会员: 密码:  免费注册 | 忘记密码 | 会员登录 网页功能: 加入收藏 设为首页 网站搜索  
安全防线 > 入侵检测
DarkSpyV1.0.4(T)
发表日期:2007-03-13 11:27:36文件大小:244.62 K 下载次数:11610  

版权所有:
软件版本:V1.0.4
文件大小:244.62 K
操作系统:win9x/NT/2000/XP
下载说明: 工具来源:CardMagic & wowocock DarkSpy V1.0.4 测试版本 Copyright(C) 2005 CardMagic & wowocock 支持以下32位操作系统以及平台: windows 2000 (sp4以后) windows xp/2003 (测试版本只支持硬件环境为单CPU,非超线程非多核心的运行环境,新的硬件支持应会在稍后加入) 版本历史: DarkSpy V1.0.4 测试版本 2006.4.27 15:20:58 修正了因为误判标志位导致驱动检测部分功能的弱化。 DarkSpy V1.0.3 测试版本 2006.4.18 12:38 修复了因DarkSpy与Kaspersky系列某些版本的冲突造成的系统崩溃。 DarkSpy V1.0.2 测试版本 2006.4.11 10:11 修复了部分在windows 2000环境下对异常进程判断能力 修复了windows 2000环境下错乱进程的显示问题 DarkSpy V1.0.1 测试版本 2006.4.7 15:53 修复了部分windows 2000 sp4用户出现无法加载的异常。 增加了多核心检测,防止非支持硬件产生系统崩溃。  一.关于DarkSpy : DarkSpy是工作在Win NT系统上的一款基于X-view检测的 Anti-Rootkit工具,也是CardMagic与wowocock实习和工作之 余的作品。DarkSpy能够检测系统隐藏元素。DarkSpy内部所 使用的引擎独特于以往的类似软件,使得其检测强力而有效。 目前DarkSpy能够对所有已知的后门进行有效检测。  DarkSpy V1.0是免费软件,这意味着您可以随意的使用和 传播。但作者本人对使用该软件产生的一切后果不担负责任。 二.关于DarkSpy内核引擎: DarkSpy V1.0 内核引擎分为三个版本: 1)测试版本(引擎V1.0):即目前使用的引擎。 2)正式版本(引擎V1.1):基于V1.0测试版,并在使用建议的基础上进行完善的引擎。 3)内部版本(引擎V1.x.0):使用新的引擎架构,内部技术交流验证使用。 三.DarkSpy V1.0 测试版本基本功能: 1)进程:  枚举隐藏进程,提供普通杀除/强制杀除功能。 枚举部分目前可以枚举FUTo等新后门的隐藏进  程。强制杀除功能,可以杀除包括Icesword等  采用防杀保护技术的进程。但是由于强制杀除  功能比较霸道,对于某些不稳定进程进行强杀  时会造成崩溃。建议一般采用普通杀除。 其中隐藏进程会用红色标出。 2)内核模块:    枚举隐藏模块。(如FUTo隐藏的模块) 其中隐藏模块会用红色标出。 3)文件:  隐藏文件与隐藏目录显示/强制文件拷贝/强  制删除。 4)注册表:  目前测试版本只提供功能预览。 5)端口:  显示隐藏端口等信息。 四.软件Bug:   有Bug请告诉我们:   请发邮件: sunmy1@sina.com,wowocock@hotmail.com   或者到http://cardmagic.bokee.com留言。谢谢。

立即下载
下载的书籍需要相应的阅读器才能查看,请到如果你的机器上没有相应的阅读器,请到 图书阅读工具 栏目中下载相关的工具。

返回顶部】 【打印本页】 【关闭窗口

关于我们 / 给我留言 / 版权举报 / 意见建议 / 网站编程QQ群   
Copyright ©2003- 2024 Lihuasoft.net webmaster(at)lihuasoft.net 加载时间 0.00347