邪恶八进制信息安全团队技术讨论组's Archiver

hellfish 2008-3-17 21:09

[原创]BEEP BEEP(开源代码)

文章作者:hellfish
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

恩,最近又有人和我说强X BEEP 来加载驱动DELPHI不行,当时我就 :biggrin:

下面是代码加BIN. 带的驱动只是恢复SSDT,驱动不是我弄的,如果蓝了别怪我

PS: 好象能过卡巴7还是8来着? 没试过

billwangyj 2008-3-17 23:38

老兄,有C的吗

洋洋洒洒 2008-3-18 00:30

晕倒.牛人也发这种lh帖啊
卡吧8是不能过的. 不过搞点小技巧就可以了.

7个b 2008-3-18 01:10

汗,把驱动弄成指针数据?
还要解压出来,感觉代码方面不是很可靠,代码里好象也没什么,只是添加服务,加载驱动而已..
不明白楼主要表达什么...:mad:

simen521 2008-3-18 12:23

经过测试 卡巴7无效..:sad:

版本7.0.1.325

dayang1717 2008-3-19 19:30

Drivers\beep.sys
请问下,这个文件怎么没有,我是小菜,问的不好,请见量!

slym 2008-3-19 23:40

除了 恢复SSDT  改时间还有什么好办法过主动吗?

dayang1718 2008-3-22 14:00

运行了下编译出来的exe程序,直接弹出 WINDOWS 文件保护的提示

dayang1718 2008-4-14 14:38

直接运行LZ编译好的程序也是出现文件保护的提示,而已没有修复SSDT

sunwear 2008-4-14 15:39

[quote]原帖由 [i]slym[/i] 于 2008-3-19 23:40 发表 [url=http://forum.eviloctal.com/redirect.php?goto=findpost&pid=140085&ptid=32498][img]images/common/back.gif[/img][/url]
除了 恢复SSDT  改时间还有什么好办法过主动吗? [/quote]
我想你的逻辑关系搞错了.
主动防御的不会让你那么轻松就恢复SSDT的,想恢复必须有办法绕过主动防御才可以,然后恢复SSDT或一些inline hook等等.

asm 2008-4-18 04:59

:lol:最近发现一种很猥琐的loadsys的方法。。。目前的主动防御都很安静。

洋洋洒洒 2008-4-18 13:18

回复 11楼 asm 的帖子

貌似已经半公开了....:lol:
没意思...

lingol 2008-4-18 18:33

楼上的,那干脆公开它如何?神神秘秘的不好啊

页: [1]
© 1999-2008 EvilOctal Security Team