西西软件站

电脑版
提示:原网页已由神马搜索转码, 内容由www.cr173.com提供.

KsBinSword(IceSword)

  • KsBinSword(IceSword)
  • 软件大小:3.6M
  • 更新时间:2015-05-15 12:40
  • 软件语言:中文
  • 软件厂商:
  • 软件类别:国产软件 / 共享软件 / 加密解密
  • 软件等级:5级
  • 应用平台:WinXP
  • 官方网站:http://hi.baidu.com/weolar
好评:98%
坏评:2%

软件介绍

KsBinSword 反病毒 源码
学习驱动的好资料。
里面有开发文档之类的一应俱全。

运行程序中的KsBinSword.exe即可。
由于本软件使用了大量新颖的内核技术,且
尚处于测试版,很多地方稳定性不太好,有
时候会蓝屏,请使用前务必保存好重要文档!

(软件处于测试阶段,理论上只支持WIN xp sp2,且有可能会蓝屏,大家提前做好准备……另外里面的磁盘编辑器,大家小心点用,没事别乱点驱动的写入,影子模式貌似都救不了,系统挂了别找我…………)

软件主界面如下(以下各图的软件界面皮肤可能不同,但结构相同)
 

进程部分通过遍历PspCidTable,线程是遍历ETHREAD,模块通过ZwQueryVirtualMemory()函数。

杀进程用的是清零法,和PspTerminateThread,驱动模块遍历是通过查找目录对象.文件管理是通过发IRP到下

层的卷驱动,磁盘编辑用的是在驱动中操作物理对象\\.\PhysicalDrive0,或发srb给atapi
(更新:KsBinSword驱动代码部分把代码结构整理的清晰了;读写硬盘部分整合到KsBinSword.SYS中;把lsp部分改成了进程监控信息;使用的是XX狗发SRB到ATAPI的代码,以前用的是逆别人的代码。)
感谢:MTrickster、xhackx,cvcvxk、炉子、wowocock、 FlowerCode等提供代码或建议!

 由于要加载驱动 360 可能会报木马大家自已注意。

从看雪上面转过来的软件

http://bbs.pediy.com/showthread.php?t=78164

 

软件标签: 病毒

软件截图

发表评论查看所有评论(0)

昵称:
表情:高兴可汗我不要害羞好下下下送花屎亲亲
字数: 0/500(您的评论需要经过审核才能显示)

下载帮助下载帮助西西破解版软件均来自互联网, 如有侵犯您的版权, 请与我们联系。

西西所有软件经过严格安装检测,保证不会有任何病毒木马等信息,请大家放心使用;大家在安装的时候务必留意每一步的 Next; 强烈推荐使用西西软件盒迅雷下载下载本站软件以获取最佳的下载速度。
如果您觉得西西还不错,请把西西加入到您的收藏夹里 以便下一次的访问 ^-^ ^-^
西西下载QQ群: ① 73747704  ② 2222845 ③30958999(满)

Loading...