没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
First:FirstBlood是我的内核工具,现在实现了 (1)磁盘文件访问,进行文件的监控(FSD钩子) (2)内核态下的进程枚举(进程句柄表搜索) (3)文件强制删除(驱动下 强删文件(包括自运行和被运行)) (4)内核模块枚举 (5)多线程文件扫描(16线程) (6)进程自我保护(改变进程对象类型), (7)加入了PE模块,能提取所有PE信息 (8)加入了主动防御(防御黑名单进程,注册表注入) (9)内核重载 (10)U盘查杀自启动文件 //现在的功能只有这么多,以后继续增加功能 (1)添加钩子枚举,(SSDT,SSSDT,FSD,内核钩子,对象钩子。。。) (2)增强进程自我防御能力 (3)添加钩子的恢复方法(针对性恢复)。 本程序由 Archar (朱焕俊) 制作。 现在提供部分源代码。等到工程完工 再放出全部代码,相互学习。
资源推荐
资源详情
资源评论
收起资源包目录
FirstBlood内核级安全工具 (139个子文件)
FirstBlood.aps 51KB
FirstBlood.bsc 8.1MB
FirstBlood.bsc 7.62MB
FirstBlood.clw 5KB
PageScan.cpp 26KB
PageFile.cpp 14KB
MyAllPE.cpp 13KB
PagePE.cpp 12KB
LoadSys.cpp 11KB
FirstBloodDlg.cpp 8KB
AFXTLS.CPP 8KB
PageModule.cpp 6KB
PageProcess.cpp 6KB
PopUDisk.cpp 3KB
FirstBlood.cpp 3KB
PopDlg.cpp 2KB
MyList.cpp 2KB
MulFinder.cpp 2KB
Module.cpp 971B
PageSys.cpp 969B
StdAfx.cpp 212B
skinppwtl.dll 536KB
skinppwtl.dll 536KB
FirstBlood.dsp 6KB
FirstBlood.dsw 543B
FirstBlood.exe 204KB
FirstBlood.exe 76KB
FirstBlood.exe 76KB
SkinPPWTL.h 7KB
SkinPPWTL.h 7KB
PageModule.h 5KB
_AFXTLS_.H 5KB
MyPE.h 3KB
PageScan.h 3KB
resource.h 3KB
PageFile.h 3KB
LoadSys.h 3KB
FirstBloodDlg.h 2KB
PagePE.h 2KB
PageProcess.h 1KB
MyAllPE.h 1KB
PopUDisk.h 1KB
FirstBlood.h 1KB
PopDlg.h 1KB
MyList.h 1KB
MulFinder.h 1KB
Module.h 1KB
PageSys.h 1KB
StdAfx.h 1KB
FirstBlood.ico 10KB
icon_bla.ico 766B
vc60.idb 353KB
vc60.idb 81KB
FirstBlood.ilk 656KB
SkinPPWTL.lib 26KB
SkinPPWTL.lib 26KB
FirstBlood.ncb 697KB
StdAfx.obj 153KB
PageScan.obj 100KB
PageFile.obj 74KB
FirstBloodDlg.obj 65KB
PageScan.obj 56KB
PageFile.obj 44KB
MyAllPE.obj 44KB
PageProcess.obj 41KB
FirstBloodDlg.obj 38KB
PagePE.obj 33KB
LoadSys.obj 33KB
FirstBlood.obj 29KB
PageModule.obj 27KB
PagePE.obj 27KB
MyAllPE.obj 25KB
PageProcess.obj 24KB
FirstBlood.obj 21KB
PopUDisk.obj 21KB
PageModule.obj 20KB
PopUDisk.obj 14KB
PopDlg.obj 14KB
MyList.obj 12KB
LoadSys.obj 11KB
PageSys.obj 10KB
PopDlg.obj 9KB
MyList.obj 9KB
MulFinder.obj 8KB
MulFinder.obj 3KB
StdAfx.obj 815B
FirstBlood.opt 60KB
FirstBlood.pch 8.97MB
FirstBlood.pch 8.79MB
FirstBlood.pdb 713KB
vc60.pdb 620KB
FirstBlood.plg 254B
FirstBlood.rc 10KB
FirstBlood.rc2 402B
FirstBlood.res 14KB
FirstBlood.res 14KB
StdAfx.sbr 2MB
StdAfx.sbr 1.84MB
PageScan.sbr 0B
PagePE.sbr 0B
共 139 条
- 1
- 2
资源评论
Luke_zhuhuanjun
- 粉丝: 1
- 资源: 5
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- Screenshot_20240427_031602.jpg
- 网页PDF_2024年04月26日 23-46-14_QQ浏览器网页保存_QQ浏览器转格式(6).docx
- 直接插入排序,冒泡排序,直接选择排序.zip
- 在排序2的基础上,再次对快排进行优化,其次增加快排非递归,归并排序,归并排序非递归版.zip
- 实现了7种排序算法.三种复杂度排序.三种nlogn复杂度排序(堆排序,归并排序,快速排序)一种线性复杂度的排序.zip
- 冒泡排序 直接选择排序 直接插入排序 随机快速排序 归并排序 堆排序.zip
- 课设-内部排序算法比较 包括冒泡排序、直接插入排序、简单选择排序、快速排序、希尔排序、归并排序和堆排序.zip
- Python排序算法.zip
- C语言实现直接插入排序、希尔排序、选择排序、冒泡排序、堆排序、快速排序、归并排序、计数排序,并带图详解.zip
- 常用工具集参考用于图像等数据处理
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功