找回密码
 立即注册

QQ登录

只需一步,快速开始

1401软件论坛总版规【新人必看】如何正确发布收费帖子加入vip系统学习仅需498元免费获得1401软件安全论坛vip开通本站VIP会员请联系QQ 564853771
论坛纪念优盘Beyond EXE超强加密器V1.61401论坛破解工具包 2017-9-12[破解班vip]入门篇[破解班vip]基础篇
[破解班vip]脱壳篇[破解班vip]实战篇[破解班vip]网络验证篇[破解班vip]零基础HOOK教程[破解班vip]零基础易语言入门
[破解班vip]零基础c语言入门[破解班vip]零基础Delphi编程入门[破解班vip]寒假培训课程共7课[破解班vip]破解提高篇[破解班vip]易语言培训课程
[破解班vip]核心技术培训篇[破解班vip]pe格式与pe操作[破解班vip]2022全新封包-山寨-爆破全系列[原创课程]c++单文档框架课程[逆向班vip]汇编语句与反汇编基础
[逆向班vip]全自动扫雷辅助[逆向班vip]手机模拟按键[逆向班vip]植物大战僵尸辅助广告位招租...付费破解软件 +Q 564853771
查看: 3127|回复: 3

【XT 发布一个XueTr-火眼合作版本,内嵌了金山火眼行为分析查询模块】【很好的教程】

[复制链接]
  • TA的每日心情
    开心
    2016-12-31 19:24
  • 签到天数: 148 天

    [LV.7]常住居民III

    335

    主题

    380

    回帖

    1693

    积分

    版主

    【KingSolomon】

    UID
    972
    元宝
    340
    威望
    458
    贡献
    19
    信誉值
    0
    精华
    17
    在线时间
    179 小时
    注册时间
    2014-5-16
    最后登录
    2017-1-4
    违规
    0
    积分
    1693

    最佳新人活跃会员热心会员灌水之王论坛元老吾爱富翁工具大师已有小成

    QQ
    发表于 2014-6-3 22:29:09 | 显示全部楼层 |阅读模式
    1.jpg
    XueTr(简称XT)是一个强大的系统信息查看软件,也是一个强大的手工杀毒软件,用它可以方便 揪出电脑中的病毒木马,目前它支持32位的2000、XP、2003、Vista、2008、Win7系统。xuetr是一个不收费的清毒协助小器材,能够得到系统最高权力,可以视察线程构件,视察隐蔽线程,从而抓出(到外面)病毒恶意计算机代码。xuetr成为壹个崭新产生出来的ark器材,很拥有潜力,软件街推荐!xuetr支撑win2000xp(最流行操作系统,原来的名称是Whistler)/vista(微软Windows操作系统的一个版本)/2003/2008/WIN(视窗操作系统简称)。

    XueTr是也一款广受好评的ARK工具,涉及到系统底层,使用时经常遇到系统中很多不明文件!为了方便用户识别文件并鉴定是否有风险,增加了火眼文件分析功能,用户遇到可疑文件一键分析即可得到完整的文件行为报告,使用更方便!

    XueTr与著名的冰刃(IceSword)不相上下,XueTr能够具备冰刃的注册表管理功能,即完全显现 隐藏的注册表键值、获取任意注册表键值的最高权限等;另XueTr删除文件的功能已经超越了刃,  并且有Unlocker所不具备的解锁隐藏文件能力,而在杀进程方面,XueTr比冰刃强大,但是操作更为友好和安全些。

    关于ARK工具英文(Anti Rootkit)  反内核工具,又叫ARK工具,大名鼎鼎的冰刃是其中的代
    表,其他著名的还有wsyscheck  。天琊,  XueTr是新兴的工具代表,在一定程度上超越了冰
    刃和wsyscheck,但是知名度不如前两个。冰刃由于长期未更新,目前在win7系统下无法使
    用。xuetr和wsyscheck  适用于win7系统,可用来手工查杀病毒。

    VB中调用句柄:

    我们要打开进程,获取进程句柄流程如下:
    VB调用户层API---->1.NtOpenProcess        
                           --->2.PsLookupProcessByProcessId  
                              --->3.ObOpenObjectByPointer  
                                --->4.最终得到获取进程的句柄
    这个函数只要一个函数被挂钩,最终都是无法得到进程句柄。
    ssdt hook 我们一般不用看,很少游戏公司会考虑了,一般都是inline hook,比如HOOK NtOpenProcess 这个只有GPK
    之类会做inline hook,TP 的话就比较狡猾了做了一个更深层次的内核函数HOOK 。即 TP不是直接去
    hook  NtOpenProcess ,而是 HOOK 该函数的子函数 ObOpenObjectByPointer,导致我们获取进程句柄失败。因为
    NtOpenProcess  在内核中 是由  PsLookupProcessByProcessId 和ObOpenObjectByPointer  构成的。只要这两个
    函数中有一个被HOOK的话 ,那么就无法获取进程句柄的。   
    但是游戏公司也会考虑到兼容性的问题。很少会 做 更深更深更深的子函数HOOK。所以为了防止你们恢复内核函数,便做
    了自动校验,恢复的话就给你们蓝屏。但是这种技术,也有漏洞,自己去挖掘吧。。。TP就会自动校验。


    1. 本工具目前初步实现如下功能:
    2. 1.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能
    3. 2.内核驱动模块查看,支持内核驱动模块的内存拷贝
    4. 3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook
    5. 4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
    6. 5.端口信息查看,目前不支持2000系统
    7. 6.查看消息钩子
    8. 7.内核模块的iat、eat、inline hook、patches检测和恢复
    9. 8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
    10. 9.注册表编辑
    11. 10.进程iat、eat、inline hook、patches检测和恢复
    12. 11.文件系统查看,支持基本的文件操作
    13. 12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则
    14. 13.ObjectType Hook检测和恢复
    15. 14.DPC定时器检测和删除
    16. 15.WorkerThread枚举
    17. 16.MBR Rootkit检测及其修复
    复制代码

    购买主题 已有 5 人购买  本主题需向作者支付 5 元宝 才能浏览

    本帖被以下淘专辑推荐:

  • TA的每日心情
    开心
    2016-12-31 19:24
  • 签到天数: 148 天

    [LV.7]常住居民III

    335

    主题

    380

    回帖

    1693

    积分

    版主

    【KingSolomon】

    UID
    972
    元宝
    340
    威望
    458
    贡献
    19
    信誉值
    0
    精华
    17
    在线时间
    179 小时
    注册时间
    2014-5-16
    最后登录
    2017-1-4
    违规
    0
    积分
    1693

    最佳新人活跃会员热心会员灌水之王论坛元老吾爱富翁工具大师已有小成

    QQ
     楼主| 发表于 2014-6-4 09:34:03 | 显示全部楼层

    感谢支持!
  • TA的每日心情
    郁闷
    2015-4-7 15:34
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    0

    主题

    22

    回帖

    22

    积分

    人在旅途

    UID
    2053
    元宝
    11
    威望
    8
    贡献
    0
    信誉值
    0
    精华
    0
    在线时间
    3 小时
    注册时间
    2014-9-15
    最后登录
    2022-12-3
    违规
    0
    积分
    22
    发表于 2015-4-7 15:40:17 | 显示全部楼层
    有64位的吗
  • TA的每日心情

    2022-2-4 15:52
  • 签到天数: 34 天

    [LV.5]常住居民I

    0

    主题

    88

    回帖

    126

    积分

    终身vip会员

    UID
    11349
    元宝
    222
    威望
    35
    贡献
    0
    信誉值
    0
    精华
    0
    在线时间
    14 小时
    注册时间
    2020-4-13
    最后登录
    2022-2-4
    违规
    0
    积分
    126

    破解班vip

    发表于 2020-5-7 17:02:39 | 显示全部楼层
    sad法萨芬萨芬撒分散大
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|1401软件安全 ( ICP备16034480号 )

    GMT+8, 2024-4-23 18:25 , Processed in 0.197592 second(s), 40 queries , Gzip On.

    Powered by Discuz! X3.5

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表