Сейчас на форуме: -Sanchez-, artyavmu, CDK123, sashalogout (+7 невидимых) |
eXeL@B —› Софт, инструменты —› Kernel Detective v1.2 |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 20 января 2009 09:54 · Личное сообщение · #1 Now Support Vista Service Pack 1 (Build 6001) . [+] Added Hidden/Suspicious Threads Detection . [+] Added Smart Process Termination Technique . [*] Improved Handles Detection . [*] Improved Processes Detection . [*] Improved Drivers Detection . [*] Improved User-mode Memory Reader On Vista . [!] Fixed bug in IAT Hooks Detection www.at4re.com/f/showthread.php?t=4387&page=2 3543_20.01.2009_CRACKLAB.rU.tgz - Kernel_Detective_v1.2.zip ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 20 января 2009 12:13 · Личное сообщение · #2 |
|
Создано: 20 января 2009 12:25 · Личное сообщение · #3 |
|
Создано: 20 января 2009 13:02 · Поправил: ManHunter · Личное сообщение · #4 там прилагается небольшое описание Kernel Detective is a free tool that help you detect, analyze, manually modify and fix some Windows NT kernel modifications. Kernel Detective gives you the access to the kernel directly so it's not oriented for newbies. Changing essential kernel-mode objects without enough knowledge will lead you to only one result ... BSoD ! Kernel Detective gives you the ability to : 1- Detect Hidden Processes. 3- Detect Hidden Threads. 2- Detect Hidden DLLs. 3- Detect Hidden Handles. 4- Detect Hidden Driver. 5- Detect Hooked SSDT. 6- Detect Hooked Shadow SSDT. 7- Detect Hooked IDT. 8- Detect Kernel-mode code modifications and hooks. 9- Disassemble (Read/Write) Kernel-mode/User-mode memory. 10- Monitor debug output on your system. |
|
Создано: 20 января 2009 13:51 · Личное сообщение · #5 |
|
Создано: 20 января 2009 14:24 · Личное сообщение · #6 >> Но так как в ней есть дизассемблер, который умеет работать с символами, то она выгодно выделяется. Пожалуй работа с символами в дизасме - единственный плюс. Ну еще DbgView встроенный есть (Зачем, спрашивается?). Минусы: Не показывается тип перехвата (inline или просто подмена) в SSDT и Shadow SSDT. Нет анализатора других хуков (ОГРОМНЫЙ минус). Нет еще много чего, что есть даже в публичном РкУ. О приватном даже говорить нечего. Вообщем, прога сыровата пока... |
|
Создано: 20 января 2009 14:27 · Личное сообщение · #7 |
|
Создано: 01 марта 2009 19:34 · Личное сообщение · #8 |
|
Создано: 01 марта 2009 19:38 · Личное сообщение · #9 |
|
Создано: 02 марта 2009 05:06 · Личное сообщение · #10 |
|
Создано: 02 марта 2009 11:18 · Личное сообщение · #11 Bronco А там и не надо его подключать, просто выбираешь нужный модифицированный код, жмакаешь "Follow in disassembler", или как-то так, и во вкладке Disassembler появится модифицированный или оригинальный код. А если я сейчас сморозил глупость, то пните на верный ход мыслей, тоже хотелось бы подключить отладцик к этому творению ----- Research For Food |
|
Создано: 02 марта 2009 14:15 · Личное сообщение · #12 |
|
Создано: 02 марта 2009 18:37 · Личное сообщение · #13 |
|
Создано: 02 марта 2009 18:43 · Поправил: Hellspawn · Личное сообщение · #14 |
|
Создано: 02 марта 2009 22:58 · Поправил: 4kusNick · Личное сообщение · #15 |
|
Создано: 22 июня 2009 09:00 · Личное сообщение · #16 Kernel Detective v1.3 What's new in v1.3.0 [+] Support for Vista SP2 [+] Suspend/Resume Process/Thread [+] Force Resume Process/Thread [+] Unloaded drivers viewer [+] Object Types viewer [+] Timer Objects viewer [+] Kernel Notification Callbacks viewer (Process/Thread/Image/Registry) [+] Added simple hex viewer with the disassembler [+] Force Delete files (even files in use) [+] File Signature Verifying [+] Ability to save list contents [*] Improved Hidden Drivers Detection [*] Improved disassembler coloring [!] Fixed annoying problem with listview sorting and refreshing [!] Fixed known minor bugs in v1.2.1 0a6c_21.06.2009_CRACKLAB.rU.tgz - KERNEL_DETECTIVE_V1.3.0.zip ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 22 июня 2009 09:37 · Личное сообщение · #17 |
|
Создано: 07 декабря 2009 05:55 · Личное сообщение · #18 Kernel Detective v1.3.1 : [+] Support For WINDOWS SEVEN BUILD 7600 [+] Added Bugcheck(Reason) Callback Notifications Detection [+] Added Hidden DLLs Detection [+] Added New Features For DLLs (ZeroMemory/UnmapMemory) [+] Added Unicode/Ascii String Reference In Disassembler Window [+] Added Physical Memory Dumper [+] Added Thread Stack Trace [+] Added "Copy" and "Select all" Hot-keys (Ctrl+A Ctrl+C) [*] Improved Files Operations (Open/Copy/Kill) [*] Application Windows Now Have XP Visual Style [*] Tabs Now Are Multilined [!] Fixed Bug In Callbacks Detection For VISTA BUILD 6000 [!] Fixed Processes Row Selection [!] Fixed Listview Selection And Sorting Bugs [!] Fixed Bugs In Kernel Driver Installation Process c09e_06.12.2009_CRACKLAB.rU.tgz - Kernel_Detective_v1.3.1.zip ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 13 марта 2010 16:06 · Личное сообщение · #19 |
|
Создано: 13 марта 2010 17:06 · Поправил: Coderess · Личное сообщение · #20 |
|
Создано: 13 марта 2010 17:19 · Личное сообщение · #21 |
|
Создано: 13 марта 2010 17:40 · Личное сообщение · #22 |
|
Создано: 13 марта 2010 19:12 · Личное сообщение · #23 |
|
Создано: 13 марта 2010 19:29 · Поправил: Alchemistry · Личное сообщение · #24 |
|
Создано: 13 марта 2010 22:41 · Личное сообщение · #25 |
|
Создано: 13 марта 2010 23:27 · Поправил: HiEndsoft · Личное сообщение · #26 |
|
Создано: 13 марта 2010 23:52 · Поправил: ARCHANGEL · Личное сообщение · #27 |
|
Создано: 14 марта 2010 00:32 · Личное сообщение · #28 |
|
Создано: 14 марта 2010 00:54 · Личное сообщение · #29 |
|
Создано: 14 марта 2010 01:32 · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Софт, инструменты —› Kernel Detective v1.2 |
Эта тема закрыта. Ответы больше не принимаются. |