DarkSpy V1.0.4 by cardmagic

转载 2006年05月21日 12:03:00
DarkSpy V1.0.4 测试版 Copyright(C) 2005 CardMagic & wowocock

支持32位以下操作系统:
windows 2000 (sp4以后)
windows xp/2003
(测试版本只支持硬件环境为单CPU,非超线程非多核心的运行环境,新的硬件支持应会在稍后加入).


版本历史:
DarkSpy V1.0.4 测试版本 2006.4.27 15:20:58
修正了因为误判标志位导致驱动检测部分功能的弱化。

DarkSpy V1.0.3 测试版本 2006.4.18 12:38
修复了因DarkSpy与Kaspersky系列某些版本的冲突造成的系统崩溃。

DarkSpy V1.0.2 测试版本 2006.4.11 10:11
修复了部分在windows 2000环境下对异常进程判断能力
修复了windows 2000环境下错乱进程的显示问题

DarkSpy V1.0.1 测试版本 2005.4.7 15:53 
修复了部分windows 2000 sp4用户出现无法加载的异常。 
增加了多核心检测,防止非支持硬件产生系统崩溃。 

一.关于DarkSpy :

  DarkSpy是工作在Win NT系统上的一款基于X-view检测的
Anti-Rootkit工具,也是CardMagic与wowocock实习和工作之
余的作品。DarkSpy能够检测系统隐藏元素。DarkSpy内部所使
用的引擎独特于以往的类似软件,使得其检测强力而有效。目前
DarkSpy能够对所有已知的后门进行有效检测。
 DarkSpy V1.0是免费软件,这意味着您可以随意的使用和
传播。但作者本人对使用该软件产生的一切后果不担负责任。
 
二.关于DarkSpy内核引擎:
 
DarkSpy V1.x 内核引擎分为三个版本:
1)测试版本(引擎V1.0):即目前使用的引擎。
2)正式版本(引擎V1.1):基于V1.0,并在使用建议的基础上进行完善的引擎。
3)内部版本(引擎V1.x.0):使用新的引擎架构,内部技术交流验证使用。

三.DarkSpy V1.0 测试版本基本功能:

1)进程:

   枚举隐藏进程,提供普通杀除/强制杀除功能。
    枚举部分目前可以枚举FUTo等新后门的隐藏进
   程。强制杀除功能,可以杀除包括Icesword等
   采用防杀保护技术的进程。但是由于强制杀除
   功能比较霸道,对于某些不稳定进程进行强杀
   时会造成崩溃。建议一般采用普通杀除。
    其中隐藏进程会用红色标出。

2)内核模块:
   
   枚举隐藏模块。(如FUTo隐藏的模块)
    其中隐藏模块会用红色标出。

3)文件:
 
   隐藏文件与隐藏目录显示/强制文件拷贝/强
   制删除。

4)注册表:

   目前测试版本只提供功能预览。

5)端口:

   显示隐藏端口等信息。

四.软件Bug:

  有Bug请告诉我们:
  请发邮件: sunmy1@sina.com,wowocock@hotmail.com
  或者到http://cardmagic.bokee.com留言。谢谢。

http://bbs.zndev.com/job.php?action=download&pid=tpc&tid=108766&aid=16896

DarkSpy V1.0.5 测试版 by cardmagic

DarkSpy V1.0.5 测试版 Copyright(C) 2005 CardMagic & wowocock支持32位以下操作系统:windows 2000 (sp4以后)windows xp/...
  • linhanshi
  • linhanshi
  • 2006年06月03日 22:15
  • 894

YYModel V1.0.4源码解析

YYKit出现了很长时间了,一直想要详细解析一下它的源码,都是各种缘由推迟了。 最近稍微闲了一点,决定先从最简单的YYModel开始吧。 首先,我也先去搜索了一下YYModel相关的文章,解析主要...
  • u011619283
  • u011619283
  • 2016年10月15日 19:04
  • 1064

acegi参考手册(v1.0.4)

   第三章. 协助系统本章介绍一些Acegi Security使用的附加和协助系统。那些和安全无关,但是包含在Acegi Security项目中的部分,将会在本章中讨论3.1. 本地化Acegi S...
  • gnemy
  • gnemy
  • 2007年02月04日 00:24
  • 888

uRTOS v1.0.4 release

    uRTOS v1.0.4版本特性:1、完善文件系统目录操作函数接口定义;2、增加format操作,支持fat12/16/32、yaffs1/2格式化操作;3、完善控制台命令集,以改善文件系统的...
  • hhq0216
  • hhq0216
  • 2009年11月13日 17:37
  • 1828

Acegi 参考手册(V1.0.4) 翻译

Acegi 参考手册(V1.0.4) 翻译
  • xiaoqi1985
  • xiaoqi1985
  • 2007年03月01日 22:32
  • 851

acegi参考手册(v1.0.4)

acegi参考手册翻译-专栏全部文章 acegi参考手册(v1.0.4)[译]-序言 acegi参考手册(v1.0.4)[译]-第一章 简介 ...
  • 00081168
  • 00081168
  • 2007年06月08日 17:32
  • 838

acegi参考手册(v1.0.4)[译]-序言

 acegi参考手册(v1.0.4)[译]-序言 序言 Acegi Security为基于J2EE的企业应用软件提供全面的安全解决方案。正如你在本手册中看到的那样,我们尝试为您提供有用的,高可配置的安...
  • lzt2008
  • lzt2008
  • 2008年09月06日 10:44
  • 280

STM32F1小白系列之四、独立看门狗(IWDG)

一、看门狗原理1、单片机中有一个【寄存器(计数器)】专门用来倒计数,这个计数器倒计数是独立于程序之外的,不受程序影响的。(程序是井,计数器是河,井水不犯河水,你跑你的程序,我记我的数,互不影响。)2、...
  • Ace_Shiyuan
  • Ace_Shiyuan
  • 2017年03月15日 17:39
  • 547

简介绕过DarkSpy的方法

简介绕过DarkSpy的方法创建时间:2006-04-30文章属性:原创文章提交:ytht (ythtlqqm_at_126.com)简介绕过DarkSpy的方法                   ...
  • flash91103581
  • flash91103581
  • 2007年04月18日 14:56
  • 429

AndroidEventBus V1.0.4版发布啦

新版特性 支持Sticky事件; 弱引用持有订阅者,无需手动unregister,避免内存泄露。...
  • bboyfeiyu
  • bboyfeiyu
  • 2015年05月28日 08:22
  • 4391
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:DarkSpy V1.0.4 by cardmagic
举报原因:
原因补充:

(最多只允许输入30个字)