近期计划

作者计划开发一款山寨Anti-Rookit工具,包括进程管理、SSDT操作、注册表监控等功能,并预计在5月1日前完成初步开发。后续还将加入文件管理、磁盘编辑及简单防火墙等功能。

近段时间anti-rookit 比较火爆。。。。我也想做个“山寨”的anti rookit Tool, 练练手 。。。 

 

  大体规划下功能。。。

进程相关:

         1.Ring3枚举进程和相关的module信息。。

         2. Ring0下枚举进程、进程的线程、 以及module信息。。

         3. Ring0 下结束进程。。。争取能够结束瑞星、金山的主进程。。

         4. 应用层结束线程。。核心态结束线程 卸载moudle。

         5. 进程监控。。(hips)

 

SSDT 操作

       1. ssdt枚举

       2. ssdt 恢复。

注册表操作

      1. Hive解析

      2. 关键位置监控

 

上面的部分争取在5.1时完成。。。。。

还有

文件管理

1.彻底检测所有隐藏文件

2.强制删除文件功能

磁盘编辑

简单防火墙

作为第二部分

 

 

 

 

 

     

 

转载于:https://www.cnblogs.com/herso/archive/2009/03/30/1425432.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值