Ring3驅(qū)動(dòng)檢測(cè)工具是一款驅(qū)動(dòng)加載檢測(cè)軟件,可以看到驅(qū)動(dòng)已收到了我們需要的系統(tǒng)的數(shù)據(jù),再看看驅(qū)動(dòng)返回的數(shù)據(jù),只是要寫一個(gè)小的驅(qū)動(dòng)來(lái)研究系統(tǒng),而不是要搞大數(shù)據(jù)量的東東。
軟件說(shuō)明
ARK不是被Rootkit打敗了,而是被系統(tǒng),
系統(tǒng)版本越高,ARK工具越來(lái)越不好用,自己動(dòng)手寫個(gè)驅(qū)動(dòng)工具
可以在當(dāng)前運(yùn)行環(huán)境或者PE里掛載注冊(cè)表,然后來(lái)檢測(cè)驅(qū)動(dòng),功能實(shí)現(xiàn)比較簡(jiǎn)單,但檢測(cè)方式比較自由
使用說(shuō)明
如無(wú)法運(yùn)行,檢測(cè)一下VC2005運(yùn)行庫(kù)是否安裝