Holmesian Blog
  • 首页
  • 微博
  • 留言板
  • 最新XueTr 0.29

    post by Holmesian / 2009-11-2 11:09 Monday
    本工具可以在2000、XP(sp1/sp2/sp3)、2003(sp1/sp2/r2)、Vista(sp1/sp2)、2008(sp2)和win7下使用。

    Xue Tr功能列表:
    1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能
    2.内核驱动模块查看,支持内核驱动模块的内存拷贝
    3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook
    4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
    5.端口信息查看,目前不支持2000系统
    6.查看消息钩子
    7.内核模块的iat、eat、inline hook、patchs检测和恢复
    8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
    9.注册表编辑
    10.进程iat、eat、inline hook、patchs检测和恢复
    11.文件系统查看,支持基本的文件操作
    12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持
    13.ObjectType Hook检测和恢复

    2009-10-08 0.29版本:
    1.新增对Win7(BuildNumber 7600)的支持
    2.新增禁止切换桌面功能
    3.新增禁止锁定计算机功能(测试发现Hook NtUserLockWorkStation不好用)
    4.Notify Routine中新增BugCheckCallback显示、移除功能
    5.增强了Kernel Hook的处理(少数机器上会有误报,主要是当前值全是0的项)

    [file][/file]
    附件下载:
    XueTr.rar 255字节
    标签: 工具 免费 下载 最新 xuetr

    你可能还感兴趣:

    卡巴斯基互联网安全套装(KIS)授权文件破译器

    卡巴斯基系列超强病毒库备份工具

    一个很华丽的页面

    e6最新文件管理软件

    《让子弹飞》清晰版mkv下载-1.43GB

    手机GSM基站定位系统源码

    « 网易、网之易、暴雪、暴网上海、暴网香港 | Ubuntu9.10正确有效关闭IPV6的方法»
    取消回复

    发表评论:

rss add mail
  • 日历

  • 搜索

  • 最新吐槽

    • WAWA
      学习了。。。
    • fire
      楼主:能不能发给我一份,我下...
    • xrffyf
      顶啊
    • juck
      解决了  有效~
    • Emily
      强大!
    • Holmesian
      @youstar:已经换好了~
    • youstar
      帮忙把友情链接更换一下,谢谢...
    • haizhen2020
      非常感谢!支持楼主!顶!!!...
    • 日新小胖
      @Holmesian:额,懂了。    我去关注...
    • Holmesian
      @KEEPER:关于南昌星空极速Netkeepe...
  • 分类

    • 生活随笔(169) 订阅本分类
    • 日积月累(103) 订阅本分类
    • 资源共享(56) 订阅本分类
    • 工作相关(11) 订阅本分类
    • FreeBSD(45) 订阅本分类
    • Ubuntu(46) 订阅本分类
    • Nginx(9) 订阅本分类
    • Apache(2) 订阅本分类
    • Python(8) 订阅本分类
    • PHP(9) 订阅本分类
    • Phone(44) 订阅本分类
  • 链接

    • LIGHT Weblog
    • youstar
    • 久酷博客
    • Creative Power
    • 排头兵 @ Talk follow
    • hemon
    • 锦记
    • My Happy Garden
    • 野兔窝
    • YY_Crazy
    • Cyrec’s Blog
  • 随便看看

    • 加固DeDeCMS安全
    • Office 2003 sp1 溢出漏洞利用程序
    • FreeBSD实用命令
    • Linux系统问题-Ubuntu-Geexbox
    • 10秒钟……
    • 究竟什么是刚度
    • 在DELL的一天
    • “Internet Explorer无法打开搜索页”问题
    • AppInit_DLLs
    • 机器开机卡verifying DMI pool data
  • AD

Holmesian Blog | Powered byemlog | 赣ICP备10006010号 sitemap

© 1998 - 2011 All Rights Reserved