Tesla.Angela 发表于 2013-2-18 18:17:11

放一点值得逆向的64位ARK驱动

目前可用的64位ARK类软件有四个,除了WIN64AST外包括:PC Hunter、PowerTool、GMER。
不过这三个软件加载完驱动就把驱动文件删除了,让人无法逆向。
于是用WIN64AST的行为监视功能把它们的驱动抓了出来。{:soso_e113:}
另外附上卡巴斯基2013的64位驱动,这个更加值得学习(不过逆向难度更大)。

mysmartid 发表于 2013-2-18 22:21:17

还不会逆向,但先下载,谢谢分享!

Xor 发表于 2013-2-27 17:53:26

防删驱动/得到驱动不是什么难事...一个批处理搞定...win7一条权限规则搞定...话说WIN64AST PCHunter PT GMER XueTr都无花无壳?
页: [1]
查看完整版本: 放一点值得逆向的64位ARK驱动