搜索资源列表
ntshell080726
- 这是一个免费开源的远程控制软件 功能特点: 提供CMDSHELL、文件管理、进程管理、端口代理(未完成)、屏幕捕获和一些其它功能。 用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方 法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件), 2000/xp下采用无驱Ring0 同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接
BehaviorMon
- 东辉主动防御源代码1.8.7! 包含进程拦截、注册表拦截、进程强杀、文件强删等一系列高水平代码!发表在黑客防线杂志!-Donghui active defense source code 1.8.7! Contains the process block, registry interceptors, strong kill the process, file deletion and a series of strong high-level code! Line of magazine
kill
- 驱动级 进程强杀 KILL 进程 提供PID即可 -Strong drive to kill the process of class
KillProcessByAPC
- APC强杀进程,内核开发,可以*大部分安全软件。-APC strong kill the process, kernel development, can kill most of the security software.
byLGCRing3kill
- byLGC Ring3--kill,ring3下强杀进程,绕过一切进程保护-byLGC Ring3- kill, ring3 under the strong kill the process, bypassing the protection of all process
arktool
- 1、息钩子监视:列举系统上的消息钩子。 2、块加载监视:列举系统上加载的所有内核模块 3、SSDT监视:通过得到原始的SSDT地址来得到被恶意程序HOOK的API以及恢复SSDT 4、注册表保护:对一些重要的注册表项进行保护,防止恶意程序对其进行修改。 5、隐藏进程检测:检测出系统中隐藏的进程。 6、隐藏端口检测:检测出系统中隐藏的端口。 7、进程强杀:能够*系统中的对自身保护的恶意进程。-1, the interest rate hook monitor
ProcKill
- 这是Delphi版本的进程强杀代码,输入PID即可强行退出指定进程。-This is a stronger version of Delphi process to kill code, enter the PID can be forced to withdraw from the specified process.
ForceKillProcess
- 驱动程序强杀进程 WIN64位(Driver strong kill process WIN64 bit)