Kernel Detective 1.4.0 汉化版.by.cntrump
运行可能会被报毒,原因是作者使用D版的VMP给驱动加密导致的。Kernel Detective 1.4.1 汉化版.by.cntrump
Kernel Detective 是一款免费软件来帮助你检测、分析、手动修改和修复某些 Windows NT 内核的修改。
Kernel Detective 能让你直接访问内核,所以它不适合新手。
不具备足够的知识就更改必需的内核对象将只会给你带来一个结果 ... BSoD !
所支持的 NT 版本 :
XP/Vista/Server 2008/ 7
Kernel Detective 能让你 :
1- 检测隐藏进程。
3- 检测隐藏线程。
2- 检测隐藏动态链接库。
3- 检测隐藏句柄。
4- 检测隐藏驱动。
5- 检测被挂钩的 SSDT。
6- 检测被挂钩的 Shadow SSDT。
7- 检测被挂钩的 IDT。
8- 检测内核模式代码的修改和挂钩。
9- 反汇编 (读取/写入) 内核模式/用户模式 内存。
10- 监视在你系统上的调试输出。
by cntrump
December 11, 2010
http://bbs.pediy.com/attachment.php?attachmentid=52106&d=1292135330 LZ,文件在哪呢? 又1.4.0更新好快哦 哈哈这东东不错顶下 {:301_995:} {:301_1000:} 牛,高产的淫 看看 下载看看 十分好用谢谢 这东东不错顶下