分类
大小:3.6M更新:2015-05-15
类别:加密解密系统:WinXP
KsBinSword 反病毒 源码
学习驱动的好资料。
里面有开发文档之类的一应俱全。
运行程序中的KsBinSword.exe即可。
由于本软件使用了大量新颖的内核技术,且
尚处于测试版,很多地方稳定性不太好,有
时候会蓝屏,请使用前务必保存好重要文档!
(软件处于测试阶段,理论上只支持WIN xp sp2,且有可能会蓝屏,大家提前做好准备……另外里面的磁盘编辑器,大家小心点用,没事别乱点驱动的写入,影子模式貌似都救不了,系统挂了别找我…………)
软件主界面如下(以下各图的软件界面皮肤可能不同,但结构相同)
进程部分通过遍历PspCidTable,线程是遍历ETHREAD,模块通过ZwQueryVirtualMemory()函数。
杀进程用的是清零法,和PspTerminateThread,驱动模块遍历是通过查找目录对象.文件管理是通过发IRP到下
层的卷驱动,磁盘编辑用的是在驱动中操作物理对象\\.\PhysicalDrive0,或发srb给atapi
(更新:KsBinSword驱动代码部分把代码结构整理的清晰了;读写硬盘部分整合到KsBinSword.SYS中;把lsp部分改成了进程监控信息;使用的是XX狗发SRB到ATAPI的代码,以前用的是逆别人的代码。)
感谢:MTrickster、xhackx,cvcvxk、炉子、wowocock、 FlowerCode等提供代码或建议!
由于要加载驱动 360 可能会报木马大家自已注意。
从看雪上面转过来的软件
http://bbs.pediy.com/showthread.php?t=78164
WannaRen勒索病毒解密密码计算工具加密解密M1.0最新版
查看开票软件用户密码重置工具加密解密.84M1.0最新版
查看360文件解密工具独立版加密解密MV1.0.0.1090免费版
查看PETiger代码混淆加密软件防杀毒PET加密解密M最新版
查看祥云网页加密工具加密解密.43Mv1
查看蜜盘个人加密磁盘加密解密.04Mv2.0 绿色免费版
查看迅捷pdf密码移除器加密解密.48Mv6.6免费版
查看RAR压缩包密码查询加密解密M
查看awvs规则解密工具加密解密.70M
查看风晨晨风网址解密加密工具加密解密.34MV1.0绿色版
查看密码移除工具(passware passwod recovery kit)加密解密Mv13.5官方版
查看bitlocker win10版加密解密.00M
查看File Encryption XP(文件加密软件)加密解密Mv1.7.339官方最新版
查看隐私照片加密软件(SoftOrbits Photo Album)加密解密Mv1.2 官方版
查看文件夹加密精灵免费版加密解密.95MV5.3安装补丁
查看黑甲虫文件加密软件加密解密Mv1.1.1.0 绿色版
查看Proactive System Password Recovery(破解windows的登录密码)加密解密Mv5.5 简体中文绿色版
查看熊孩子加解密工具加密解密.58M1.0.0.0免费版
查看优证通软件加密解密Mv1.0.0绿色版
查看AES安全记事本文档加密工具加密解密.62M
查看极品私人秘盘加密解密.45Mv3.0 绿色免费版
查看蓝奏云密码解析工具加密解密.24M
查看浅夏CC攻击器加密解密.53M绿色免费版
查看一键exe加密yztc集群版加密解密MV1.0绿色版
查看点击查看更多