다양한 기능을 가진 모니터라고 보시면 되겠습니다.. 유명한 크랙팀 AT4RE에서 제작, 배포 되었습니다..
특히 루트킷이나 DDK 등에 관심있으신 분들께 유용한 툴이 아닐까 생각됩니다.. 저도 쓸일이 별로 없어보이네요 ㅜ_ㅜ
Kernel Detective gives you the ability to :
1- Detect Hidden Processes.
3- Detect Hidden Threads.
2- Detect Hidden DLLs.
3- Detect Hidden Handles.
4- Detect Hidden Driver.
5- Detect Hooked SSDT.
6- Detect Hooked Shadow SSDT.
7- Detect Hooked IDT.
8- Detect Kernel-mode code modifications and hooks.
9- Disassemble (Read/Write) Kernel-mode/User-mode memory.
10- Monitor debug output on your system.
특히 루트킷이나 DDK 등에 관심있으신 분들께 유용한 툴이 아닐까 생각됩니다.. 저도 쓸일이 별로 없어보이네요 ㅜ_ㅜ
Kernel Detective gives you the ability to :
1- Detect Hidden Processes.
3- Detect Hidden Threads.
2- Detect Hidden DLLs.
3- Detect Hidden Handles.
4- Detect Hidden Driver.
5- Detect Hooked SSDT.
6- Detect Hooked Shadow SSDT.
7- Detect Hooked IDT.
8- Detect Kernel-mode code modifications and hooks.
9- Disassemble (Read/Write) Kernel-mode/User-mode memory.
10- Monitor debug output on your system.
'Reverse Engineering > Tools' 카테고리의 다른 글
Protection ID v6.3.5 (0) | 2009.12.31 |
---|---|
IDA 5.5.0.952 demo cracked (0) | 2009.12.11 |
ExeInfo PE V0.0.2.6 - 540 sign (17) | 2009.12.07 |
StrongOD v.0.2.6.415 (28) | 2009.09.06 |
Olly Advanced v1.27 (2) | 2009.08.21 |