搜索资源列表
processmon
- 在windows2000下面的一个进程监视驱动,可以监视所有进程的创建和关闭。使用了微软未公开的函数。-This is a proccess monitor driver for windows2000,it can monitor all proccess created or closed. This source code uses function not open to pulblic of microsoft!
FILEMON_4.34
- 文件监视FileMon 一个常用的监视软件,它可以监视软件的读取其他文件的情况,对破解的时候有很大帮助。 里面有源程序,对学习驱动开发有很大的帮助.-surveillance documents FileMon a commonly used monitoring software, it can monitor software to read other documents, to decipher when a great help. Inside a source of lear
ComSpy-Drviver
- 串口过滤驱动,不占用串口资源,可以随时监视串口-driven off Serial resources, it may surveillance Serial
filesysmon
- title = 文件系统监视程序源码 兄弟们,好好利用吧-title = File System surveillance program source code brothers, make good use of it
CPU
- 监视CPU使用率的历史情况,个位可以下载后测试测试-monitor CPU usage history and can be downloaded to a single test after test
Winpooch-0.6.6-src
- 一文件过滤与加密,系统监视以及控制的东东,自己看-a paper filter with encryption, system monitoring and control of the Eastern, look
Debug
- 监视OutputDebugString信息,,调试用起来方便,并且可通过此方法和内核通信也不错
ProcessThreadmonitor
- 驱动级的代码,用于监视系统中进程,线程及模块的创建和销毁。很好的学习代码
windows filespy
- filespy 工具是windows下文件系统过滤程序,包括驱动文件及用户应用程序,还可以监视网络fast i/o。
ComSpy(delphi)
- 监视串口的过滤驱动程序源码(sermon C++)和上层应用程序源码(delphi),在这里展示了在delphi下如何加载一个驱动以及与驱动程序通信的基本示例,里面还有很多功能有待大家挖掘和完善,完善后别忘了发一份源码给我。-Monitor serial filter driver source code (sermon C++) and the upper application source code (delphi) here shows a basic example of how to
BehaviorProMon
- 程序行为监视器,东辉编写,发表在黑客防线,可以监视进程的文件、注册表、驱动等一系列操作。-Monitor program behavior, Donghui prepared and published in hacker defense, you can monitor the process, file, registry, drivers and a series of operations.
DiskMon
- DiskMon运行在NT4上才加载驱动,在W2k以上平台其使用kernel event tracing实现磁盘活动的监视, 但其驱动可以跑在W2k/XP/2K3/Vista上 该驱动Hook了disk的driver dispatch例程,不仅可以监视磁盘活动,稍微改下还能拦截、修改上层对磁盘的读写, 很容易就可以搞个什么 基于Disk的 -DiskMon only run on NT4 load on the drive, more than W2k platform in i
DiskMon
- DiskMon的驱动逆向源码。 DiskMon运行在NT4上才加载驱动,在W2k以上平台其使用kernel event tracing实现磁盘活动的监视, 但其驱动可以跑在W2k/XP/2K3/Vista上-DiskMon driver source code
ZwCreateFile
- HOOK ZwCreateFile 配合 ZwDeleteFile 实现监视不许指定文件创建-HOOK ZwCreateFile with monitoring the realization of ZwDeleteFile not create the specified file
filemon
- 文件过滤Filemon 是一款出色的文件系统监视软件,它可以监视应用程序进行的文件读写操作。-file filter
DriverFirewall
- 一个支持 windows xp 的驱动防火墙的源代码,用来监视系统内核驱动的加载。-Windows xp driver to support a firewall source code, used to monitor the loading of kernel drivers.
memaccev
- win2000、xp物理内存访问,可以对内存进行监视、读写等。-win2000, xp physical memory access, memory can be monitored, read and write and so on.
PSC
- 监视进程启动与退出的驱驱源文件 该源文件用WINDDK 2600 FOR XP版本可以正常编译-Monitoring process was initiated and driven out of the drive source file with the source file WINDDK 2600 FOR XP version can be compiled correctly