
驱动检测影子系统源码+模块-易语言
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本资源提供驱动检测影子系统的源代码及模块,使用易语言编写,适用于深入学习和研究Windows内核及安全防护机制。
影子系统驱动检测模块加上源码必须在卸载影子系统后才会返回假,在正常模式下即使看似已退出仍会返回真,因为正常模式中依然会有开机加载的影子系统的驱动文件存在,只有彻底卸载干净才能生效。很多租号器也是通过检测影子驱动来工作的,这也意味着需要完全移除影子系统才能有效。在进行网络验证时如果遇到病毒无法绕过影子防护的情况,则可能需要用到这个影子检测功能。我在Windows 7企业版和虚拟机上使用该方法是有效的,但由于找不到合适的人进行测试,准确性应该还是可以的吧。模块加源码我愿意提供给那些从事网络验证行业的专业人士。
全部评论 (0)
还没有任何评论哟~


