登录社区:用户名: 密码: 忘记密码 网页功能:加入收藏 设为首页 网站搜索  

文档

下载

图书

论坛

安全

源码

硬件

游戏
首页 信息 空间 VB VC Delphi Java Flash 补丁 控件 安全 黑客 电子书 笔记本 手机 MP3 杀毒 QQ群 产品库 分类信息 编程网站
  立华软件园 - 安全技术中心 - 相关下载 - 入侵检测 技术文章 | 相关下载 | 电子图书 | 攻防录像 | 安全网站 | 在线论坛 | QQ群组 | 搜索   
 安全技术技术文档
  · 安全配制
  · 工具介绍
  · 黑客教学
  · 防火墙
  · 漏洞分析
  · 破解专题
  · 黑客编程
  · 入侵检测
 安全技术工具下载
  · 扫描工具
  · 攻击程序
  · 后门木马
  · 拒绝服务
  · 口令破解
  · 代理程序
  · 防火墙
  · 加密解密
  · 入侵检测
  · 攻防演示
 安全技术论坛
  · 安全配制
  · 工具介绍
  · 防火墙
  · 黑客入侵
  · 漏洞检测
  · 破解方法
 其他安全技术资源
  · 攻防演示动画
  · 电子图书
  · QQ群组讨论区
  · 其他网站资源
最新招聘信息

DarkSpyV1.0.4(T)
发表日期:2007-03-13 文件大小:244.62 K 下载次数:11241  

版权所有:
软件版本:V1.0.4
文件大小:244.62 K
操作系统:win9x/NT/2000/XP
下载说明: 工具来源:CardMagic & wowocock

DarkSpy V1.0.4 测试版本 Copyright(C) 2005 CardMagic & wowocock


支持以下32位操作系统以及平台:
windows 2000 (sp4以后)
windows xp/2003
(测试版本只支持硬件环境为单CPU,非超线程非多核心的运行环境,新的硬件支持应会在稍后加入)



版本历史:

DarkSpy V1.0.4 测试版本 2006.4.27 15:20:58
修正了因为误判标志位导致驱动检测部分功能的弱化。

DarkSpy V1.0.3 测试版本 2006.4.18 12:38
修复了因DarkSpy与Kaspersky系列某些版本的冲突造成的系统崩溃。


DarkSpy V1.0.2 测试版本 2006.4.11 10:11
修复了部分在windows 2000环境下对异常进程判断能力
修复了windows 2000环境下错乱进程的显示问题

DarkSpy V1.0.1 测试版本 2006.4.7 15:53
修复了部分windows 2000 sp4用户出现无法加载的异常。
增加了多核心检测,防止非支持硬件产生系统崩溃。 


一.关于DarkSpy :

DarkSpy是工作在Win NT系统上的一款基于X-view检测的
Anti-Rootkit工具,也是CardMagic与wowocock实习和工作之
余的作品。DarkSpy能够检测系统隐藏元素。DarkSpy内部所
使用的引擎独特于以往的类似软件,使得其检测强力而有效。
目前DarkSpy能够对所有已知的后门进行有效检测。
 DarkSpy V1.0是免费软件,这意味着您可以随意的使用和
传播。但作者本人对使用该软件产生的一切后果不担负责任。

二.关于DarkSpy内核引擎:

DarkSpy V1.0 内核引擎分为三个版本:
1)测试版本(引擎V1.0):即目前使用的引擎。
2)正式版本(引擎V1.1):基于V1.0测试版,并在使用建议的基础上进行完善的引擎。
3)内部版本(引擎V1.x.0):使用新的引擎架构,内部技术交流验证使用。

三.DarkSpy V1.0 测试版本基本功能:

1)进程:

 枚举隐藏进程,提供普通杀除/强制杀除功能。
枚举部分目前可以枚举FUTo等新后门的隐藏进
 程。强制杀除功能,可以杀除包括Icesword等
 采用防杀保护技术的进程。但是由于强制杀除
 功能比较霸道,对于某些不稳定进程进行强杀
 时会造成崩溃。建议一般采用普通杀除。
其中隐藏进程会用红色标出。

2)内核模块:
 
 枚举隐藏模块。(如FUTo隐藏的模块)
其中隐藏模块会用红色标出。

3)文件:

 隐藏文件与隐藏目录显示/强制文件拷贝/强
 制删除。

4)注册表:

 目前测试版本只提供功能预览。

5)端口:

 显示隐藏端口等信息。

四.软件Bug:

  有Bug请告诉我们:
  请发邮件: sunmy1@sina.com,wowocock@hotmail.com
  或者到http://cardmagic.bokee.com留言。谢谢。

立即下载

我来说两句】 【发送给朋友】 【加入收藏】 【返加顶部】 【打印本页】 【关闭窗口
中搜索

 ■ [欢迎对本文发表评论]
用  户:  匿名发出:
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。

最新招聘信息

关于我们 / 合作推广 / 给我留言 / 版权举报 / 意见建议 / 广告投放 / 友情链接  
Copyright ©2001-2006 Lihuasoft.net webmaster(at)lihuasoft.net
网站编程QQ群   京ICP备05001064号 页面生成时间:0.00187