eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
обновлён 2 декабря!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: rmn, LoxmatbIj (+2 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Софт, инструменты —› HideSyser v1.94
Посл.ответ Сообщение


Ранг: 539.6 (!)
Статус: Участник
оптимист

Создано: 30 ноября 2008 14:25 New!
Цитата · Личное сообщение · #1

--> HideSyser v1.94 <-- http://www.tuts4you.com/download.php?view.2522
Syser is a wonderfull tool but not have a lot of plugins for it. I make one plugin (in a beta stage) that have 2 functions:

- Use "gta" or "getaddr" command in Syser control panel for get a kernel function memory address, ex."gta DbgPrint" and you get the memory entry point. Only works with Kernel exported functions (Kernel and Hal).

- Use "hide" command to hide Syser against NtCreateFile (a lot of programs try find Syser using it)
- Use "unhide" command to unhide Syser against NtCreateFile

It is a POC. Only tested in Windows XP Proffesional SP2/SP3 in VMWare and without VMWare with success

P.S. Сам непробовал пока ещё

{ Атач доступен только для участников форума } - HideSyser v1.94.rar


Статус: Пришелец

Создано: 30 ноября 2008 14:29 New!
Цитата #2

Ну проще уже патчить, чем плуг какой-то ставить. Это я про NtCreateFile.
 eXeL@B —› Софт, инструменты —› HideSyser v1.94

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS