C软件积累

来源:互联网 发布:大学网络教育靠谱吗 编辑:程序博客网 时间:2024/05/22 09:00
PCHunter
PC Hunter 目前实现了如下功能:
1.进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat、eat、inline hook、patches检测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9.注册表编辑
10.进程iat、eat、inline hook、patches检测和恢复
11.文件系统查看,支持基本的文件操作
12.查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举
18.Ndis中一些回调信息枚举
19.硬件调试寄存器、调试相关API检测
20.枚举SFilter/Flgmgr的回调
21.系统用户名检测


RadASM
RadASM 是一款著名的WIN32汇编编辑器,支持MASM、TASM等多种【汇编】编译器,
Windows界面,支持语法高亮,自带一个资源编辑器和一个调试器。
拥有较强的工程管理功能,加之众多插件的支持,
使得它用汇编语言编写Windows软件变得得心应手。


OllyDbg
OLLYDBG是一个新的动态追踪工具,
将IDA与SoftICE结合起来的思想,Ring 3级调试器,
非常容易上手,己代替SoftICE成为当今最为流行的
调试解密工具了。同时还支持插件扩展功能,
是目前最强大的调试工具。

IDA
交互式反汇编器专业版
(Interactive Disassembler Professional)
人们常称其为IDA Pro,或简称为IDA
IDA PRO简称IDA(Interactive Disassembler) 
是一个世界顶级的交互式反汇编工具,有两种可用版本。
标准版(Standard)支持二十多种处理器。
高级版(Advanced)支持50多种处理器。

DllInject
DllInject  dll动态库注入工具
该工具可用于dll动态链接库的注射,
自己写好的库文件注射到别人的进程中

Cheat_Engine
能分析当前执行的exe文件内存情况,改变内存地址对应的值

0 0
原创粉丝点击