CDN加速镜像 | 设为首页 | 加入收藏夹
当前位置: 首页 资源下载 搜索资源 - Ring3

搜索资源列表

  1. kill---HideToolz

    0下载:
  2. VB Ring3枚举进程 可以检测到HideToolz隐藏的进程!-VB Ring3 enumeration process can detect hidden processes HideToolz!
  3. 所属分类:Windows Kernel

    • 发布日期:2017-03-22
    • 文件大小:10479
    • 提供者:bendan
  1. hookzwquery

    0下载:
  2. 用汇编实在Ring3 和 Ring0 下的Inline HooK-It Ring3 and assembly under the Inline HooK Ring0
  3. 所属分类:Hook api

    • 发布日期:2017-04-06
    • 文件大小:13895
    • 提供者:星痕
  1. Ring3Drive

    0下载:
  2. Ring3下模拟NtSystemdebugControl实现驱动功能-Ring3 drive functions to achieve simulated NtSystemdebugControl
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-23
    • 文件大小:360340
    • 提供者:黄辉
  1. CheatEngine

    0下载:
  2. 这是一段游戏修改工具的源代码.ring3功能由dephi开发,驱动是C开发.希望对大家有帮助-This is game modification tools section of the source code. Ring3 features developed by Delphi, the drive is the C development. I hope all of you help
  3. 所属分类:Driver Develop

    • 发布日期:2017-05-26
    • 文件大小:9382827
    • 提供者:笨笨
  1. NtSystemDebugContrl_ring0_beep

    0下载:
  2. ring3下使用NtSystemDebugContrl写端口播放声音-ring3 use NtSystemDebugContrl write port to play a sound
  3. 所属分类:Windows Kernel

    • 发布日期:2017-04-09
    • 文件大小:7386
    • 提供者:王奎
  1. ring3_inline_hook_demo

    0下载:
  2. tat hook api 在一个文件中对自身调用的api进行hook的一个例子。-tat hook api in a document of its own hook to call api
  3. 所属分类:Hook api

    • 发布日期:2017-03-27
    • 文件大小:7123
    • 提供者:王奎
  1. Packet_Analysis

    0下载:
  2. 基于Passthru的扩展,抓取IP数据包,并在内核中利用队列、系统线程实时将IP数据包解析到磁盘文件中,同时提供用户控制,在RING3使用SDK编写界面。 本程序可以帮助您熟悉驱动编写、windows编程、用户态和内核态交互编程以及网络知识的基础应用。 驱动安装使用snetcfg,已集成到用户界面中。-Based on the expansion of passthru, crawl IP packet, and the use of the kernel queue, the sys
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-08
    • 文件大小:171397
    • 提供者:shdaianita
  1. antidebug_nt_ring3

    0下载:
  2. The example that shows how to use int2e trick to use ZwSetInformationThread to hide from ring3 debuggers
  3. 所属分类:assembly language

    • 发布日期:2017-04-14
    • 文件大小:2896
    • 提供者:LamiaD69
  1. EnumIFEO

    0下载:
  2. 检查IFEO的劫持项目,只能检查出来,Ring3程序,没写修复功能-IFEO hijacking inspection projects, only to check out, Ring3 procedures, did not repair Writing
  3. 所属分类:Windows Develop

    • 发布日期:2017-05-14
    • 文件大小:3535415
    • 提供者:柠檬泡泡
  1. hidefile-0.3.2.tar

    0下载:
  2. 文件隐藏代码2,实现在Linux环境下,Ring3下实现-filehide
  3. 所属分类:Linux-Unix program

    • 发布日期:2017-03-30
    • 文件大小:11308
    • 提供者:刘山山
  1. Kehook

    0下载:
  2. 对于hook,从ring3有很多,ring3到ring0也有很多,根据api调用环节递进的顺序,在每一个环节都有hook的机会,可以有int 2e或者sysenter hook,ssdt hook,inline hook ,irp hook,object hook,idt hook-The hook, from ring3 there are many, ring3 to ring0 there are many, according to api call progressive sequen
  3. 所属分类:Driver Develop

    • 发布日期:2017-04-10
    • 文件大小:1870232
    • 提供者:王小明
  1. MagicAPiHook

    0下载:
  2. Magic ApiHook Ring3(usermode) hooks
  3. 所属分类:Hook api

    • 发布日期:2017-04-16
    • 文件大小:19281
    • 提供者:mjrod5
  1. orz

    0下载:
  2. 这个是我反汇编出来了机器狗的ring3层的代码,差不多都是从IDA里复制过来的,我基本上看不懂,欢迎来聊机器狗。qq295333637-This is my dog out disassemble ring3 layer of code, almost all come from the IDA in copy, and I basically can not read, welcome to dog chat. qq295333637
  3. 所属分类:Other systems

    • 发布日期:2017-04-07
    • 文件大小:89317
    • 提供者:沈学雄
  1. NtfdDisk20090710

    0下载:
  2. 这个机器狗创建的符号链接是NtfdDisk 基本原理都是修复补丁,再断开AttackDevice,再在ring3层直接寻址感染-This dog is a symbolic link created the basic principles are NtfdDisk repair patch, and then disconnect AttackDevice, then layer in the direct addressing ring3 infection
  3. 所属分类:Other systems

    • 发布日期:2017-04-14
    • 文件大小:5234
    • 提供者:沈学雄
  1. delphi_PspTerminateProcess

    0下载:
  2. delphi版内核调用PspTerminateProcess杀进程源码,在ring3下搜索PspTerminateProcess地址,传给ring0,然后在ring0下调用。-delphi kernel call PspTerminateProcess kill the process, source code, in the next ring3 search PspTerminateProcess address, passed ring0, and then ring0 invoked.
  3. 所属分类:Driver Develop

    • 发布日期:2017-03-29
    • 文件大小:12902
    • 提供者:9908006
  1. CCRootkit-V0.1

    0下载:
  2. 一般网上找到的都是需要Ring3传输需要补丁的地址过去... 002就是直接用最标准的方法进行SSDT定位以及修复的 支持多核系统,当然还有003(加入shadow ssdt hook),004(加入inline hook) 基本上是现在最稳定的恢复方式了,大家可以用KMDLoader测试.加载就脱钩.不需要通讯 -Generally find on the Internet are required Ring3 address transmission needs a patc
  3. 所属分类:Driver Develop

    • 发布日期:2017-03-30
    • 文件大小:515086
    • 提供者:按时飞
  1. ProMgr

    0下载:
  2. 用Native API写的任务管理器源码,集合了Ring3下结束进程的大部分方法,能够检测内核隐藏模块和内核级隐藏进程-An internal task manager
  3. 所属分类:Windows Kernel

    • 发布日期:2017-03-30
    • 文件大小:172306
    • 提供者:韩挚同
  1. getdiskinfo

    0下载:
  2. 获取磁盘内信息,用于WinNT/Win2000,对Win9X无效 通过MS的S.M.A.R.T.接口,直接从RING3调用 API DeviceIoControl()来获取硬盘信息-Access to the information in the disk, for WinNT/Win2000, valid for Win9X By MS, S.M.A.R.T. interface calls directly from the RING3 API DeviceIoControl
  3. 所属分类:source in ebook

    • 发布日期:2017-03-29
    • 文件大小:3077
    • 提供者:lichunlei
  1. rtl

    0下载:
  2. RTL special definitions for ring0 & ring3 in one header.
  3. 所属分类:Windows Kernel

    • 发布日期:2017-04-15
    • 文件大小:8489
    • 提供者:Pudn4everFF
  1. VC_ProcessMgr

    0下载:
  2. 在ring3下就能结束很多进程的强大的任务管理器,VC版的。-Many will end in ring3 process under the powerful Task Manager, VC version.
  3. 所属分类:Process-Thread

    • 发布日期:2017-04-05
    • 文件大小:173598
    • 提供者:陈升
« 1 2 3 45 6 7 8 9 »
搜珍网 www.dssz.com