运行环境:WinXP/Win7/Win8/Win10/Win All
软件语言:简体中文
软件类型:国产软件 - 编程软件
授权方式:共享版
软件大小:45.0 KB
推荐星级:
解压密码:
联系方式:暂无联系方式
插件情况:
图片预览:
更新时间:2013-03-09 12:27:00
下载统计:
ARKit是一个开放源码的rootkit检测库,它由两部分组成:
ARKitLib.lib - 一个Win32 / C + +静态库,公开各种方法来扫描系统和检测的神器出山:www.shenqi73.comrootkit
ARKitDrv.sys - 设备驱动程序,真正实现方法,扫描和检测rootkit
过程检测方法:
PID蛮力(PsLookupProcessByProcessId)
工业贸易署蛮力(PsLookupThreadByThreadId)
句柄表运行(NtQuerySystemInformation)
DLL的检测方法:
InMemoryOrderModuleList遍历进程的PEB
VAD树行走
进程的终止方法:
NtTerminateProcess / ZwTerminateProcess
一个进程的所有线程的NtTerminateThread / ZwTerminateThread
驱动程序的检测方法:
PsLoadedModuleList穿越
\驱动程序\目录遍历对象管理器
在\ Device \目录遍历对象管理器
使用ARKit库是非常简单的:
包括ARKitLib.h和ARKitDefines.h头文件在您的应用程序源代码
链接ARKitLib.lib和Psapi.lib的
的ARKitLib类实例化一个对象,并使用不同的成员函数来收集系统数据
在运行应用程序,确保,ARKitDrv.sys驱动器是在同一个应用程序的目录。
上一个软件:KinectWinLib
共有 0 位网友发表了评论,得分 0 分,平均 0 分 查看完整评论