Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Избранное (https://forum.antichat.xyz/forumdisplay.php?f=89)
-   -   утилиты от _antony (https://forum.antichat.xyz/showthread.php?t=77623)

_antony 18.07.2008 18:19

утилиты от _antony
 
SymbolicLinks Viewer
SymbolicLinks Viewer позволяет просматривать символические ссылки , созданные функционирующими драйверами в системе.
http://sav1or.name/images/symlinks.JPG
Download

NTFS streams viewer
утилита для просмотра NTFS потоков файла.
http://sav1or.name/images/streams_pic.PNG
DownLoad

_antony 04.09.2008 23:52

ObjectView
Позволяет просматривать все открытые / созданные обьекты(файлы , семафоры , мутексы , именованные пайпы , директории , события , ключи реестра , и тд) указанного процесса.
http://sav1or.rootkits.ru/screens/object_view.PNG
Скачать


PE Infector
простой пе инфектор. Сканирует пе заголовок на цепочку нулей и внедряет свой код.
Смотреть

Fooog 06.10.2008 20:19

Простите за тупость! но для чего эти проги? Какое их применение? (описание прог я читал!) но какие возможности мне даст эта программа?

lilsaint 06.10.2008 20:31

Цитата:

Сообщение от Fooog
Простите за тупость! но для чего эти проги? Какое их применение? (описание прог я читал!) но какие возможности мне даст эта программа?

редактирование процесов винды и всего остального...

_artem_ 25.10.2008 19:38

Цитата:

Сообщение от _antony
ObjectView
Позволяет просматривать все открытые / созданные обьекты(файлы , семафоры , мутексы , именованные пайпы , директории , события , ключи реестра , и тд) указанного процесса.
http://sav1or.rootkits.ru/screens/object_view.PNG
Скачать

тот же Process Explorer только по проще (всмысле без лишних наворотов)

_antony 15.11.2008 02:28

Вот решил выложить свои наработки на тему определния установки usb устрйоств в систему(не hid).

Сабж определяет когда было запущено устройство и “surprised removed”. Можно отказать устройству в установке. Так же ведется лог. Исходники в архиве.
Скачать

Cthulchu 17.11.2008 17:03

заменяет собой хид, или они синхронно работают, дублируя некоторые функции?

_antony 21.11.2008 00:08

Цитата:

Сообщение от Cthulchu
заменяет собой хид, или они синхронно работают, дублируя некоторые функции?

с хидом еше не разбирался=)

Uname-A 22.11.2008 13:49

Цитата:

ObjectView
Not Found
The requested URL /programs/object_view.rar was not found on this server.

Перезалей плиз

lisa99 07.01.2009 10:34

Цитата:

Сообщение от _antony
Вот решил выложить свои наработки на тему определния установки usb устрйоств в систему(не hid).

а ты не мог бы показать скриншоты? ....
что-то не работает..несмотря на разрешение для Касперского.
Очень интересно посмотреть... И может быть очень полезной для меня =)


Время: 05:26