软件名称: |
DarkSpyV1.0.2(T).rar |
文件类型: |
|
|
界面语言: |
简体中文 |
软件类型: |
国产软件 |
运行环境: |
WinNT/2K/Xp |
授权方式: |
共享软件 |
软件大小: |
249K |
软件等级: |
★★★★☆ |
发布时间: |
2006-04-19 |
官方网址: |
http://cardmagic.bokee.com 作者:baiyuanfan |
演示网址: |
|
软件说明: |
|
DarkSpy V1.0.2 测试版本 Copyright(C) 2005 CardMagic & wowocock
支持以下32位操作系统以及平台:
windows 2000 (sp4以后)
windows xp/2003
(测试版本只支持硬件环境为单CPU,非超线程非多核心的运行环境,新的硬件支持应会在稍后加入).
版本历史:
DarkSpy V1.0.2 测试版本 2006.4.11 10:11
修复了部分在windows 2000环境下对异常进程判断能力
修复了windows 2000环境下错乱进程的显示问题
DarkSpy V1.0.1 测试版本 2006.4.7 15:53
修复了部分windows 2000 sp4用户出现无法加载的异常。 增加了多核心检测,防止非支持硬件产生系统崩溃。
一.关于DarkSpy :
DarkSpy是工作在Win NT系统上的一款基于X-view检测的
Anti-Rootkit工具,也是CardMagic与wowocock实习和工作之
余的作品。DarkSpy能够检测系统隐藏元素,特别一些目前为
止可以躲过Blacklight/Icesword的Rootkit(如FUTo等)。
DarkSpy V1.0是免费软件,这意味着您可以随意的使用和
传播。但作者本人对使用该软件产生的一切后果不担负责任。
二.关于DarkSpy内核引擎:
DarkSpy V1.0 内核引擎分为三个版本:
1)测试版本(引擎V1.0):即目前使用的引擎。
2)正式版本(引擎V1.1):基于V1.0测试版,并在使用建议的基础上进行完善的引擎。
3)内部版本(引擎V1.x.0):使用新的引擎架构,内部技术交流验证使用。
三.DarkSpy V1.0 测试版本基本功能:
1)进程:
枚举隐藏进程,提供普通杀除/强制杀除功能。
枚举部分目前可以枚举FUTo等新后门的隐藏进
程。强制杀除功能,可以杀除包括Icesword等
采用防杀保护技术的进程。但是由于强制杀除
功能比较霸道,对于某些不稳定进程进行强杀
时会造成崩溃。建议一般采用普通杀除。
其中隐藏进程会用红色标出。
2)内核模块:
枚举隐藏模块。(如FUTo隐藏的模块)
其中隐藏模块会用红色标出。
3)文件:
隐藏文件与隐藏目录显示/强制文件拷贝/强
制删除。
4)注册表:
目前测试版本只提供功能预览。
5)端口:
显示隐藏端口等信息。
四.软件Bug:
有Bug请告诉我们:
请发邮件: sunmy1@sina.com,wowocock@hotmail.com
或者到http://cardmagic.bokee.com留言。谢谢。 |
|
下载地址: |
进入下载地址列表
|
下载说明: |
☉推荐使用网际快车下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。
☉如果这个软件总是不能下载的请点击报告错误,谢谢合作!!
☉下载本站资源,如果服务器暂不能下载请过一段时间重试!
☉如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源!
☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。 |
|
[推荐]
[评论(0条)] [返回顶部] [打印本页]
[关闭窗口] |
|
|
|
|
|
|
推荐广告 |
|
|
|
|