daterlove / ActiveDefenseLinks
小型主动防御引擎
☆57Updated 9 years ago
Alternatives and similar repositories for ActiveDefense
Users that are interested in ActiveDefense are comparing it to the libraries listed below
Sorting:
- 卓然主动防御源码(可执行文件+完整源码+完整作品报告)☆15Updated 6 years ago
- 粗暴地枚举管理内核的WFP对象。 Manage kernel WFPs in a brutal way.☆27Updated 7 years ago
- 进程保护、进程过滤的小工程、主要亮点是在内核中对操作系统中的用户进行管理☆16Updated 10 years ago
- 内核级ARK工具。☆62Updated 9 years ago
- 锁主页驱动☆38Updated 6 years ago
- 感染MBR 下载并运行文件。☆33Updated 3 years ago
- ☆27Updated 6 years ago
- windows inlinehook R3 R0☆11Updated 7 years ago
- 逆的或者收集的别人家的代码☆28Updated 8 months ago
- 一个简单的用于win7 x64的驱动级HIPS☆57Updated 9 years ago
- 一个早期的抗启发式查杀的WIN32免杀壳☆45Updated 12 years ago
- network filter driver that control network send speed, based on windows tdi framework.☆31Updated last year
- 寒江独钓 Windows内核安全编程☆45Updated 12 years ago
- A minifilter driver for detecting and blocking ransomware virus☆27Updated 7 years ago
- 绕过卡巴斯基主动防御,加载驱动,unhook所有ssdt hook及shadow ssdt hook☆38Updated 10 years ago
- Windows内核设计思想☆24Updated 8 years ago
- ☆48Updated 8 years ago
- x64 Kernel Hooks Detection☆24Updated 8 years ago
- ☆39Updated 5 years ago
- Sysark全称system anti-rootkit,是我学习内核写的工具(2013年的代码,后续不会再更新),里面基本上所有的功能都是用内核实现的。这里只是实现了反rootkit部分功能,作为工具的话,本人觉得还欠完善,但作为学习 ,或有人需要。目前针对的是XP SP2,…☆27Updated 7 years ago
- 安全卫士项目☆32Updated 8 years ago
- WIN64驱动编程基础教程-源码 作者:胡文亮☆89Updated 7 years ago
- 管道监视器,类似于spyxx之类的东西,一般用于监视目标进程的系统调用.关键词:detours+piep☆23Updated 11 years ago
- 一个可以帮助你进行Windows驱动开发和分析的工具。☆46Updated 4 years ago
- 在Windows上建立一个开源的强制访问 控制框架及SDK。使Windows平台的应用开发者,可以不用关心操作系统底层技术,只用进行简单的SDK调用或配置就可以保护自己的应用程序。☆34Updated 9 years ago
- map driver to memory☆26Updated 7 years ago
- Demo List cm/ps/ob/minifilter callback And Patch/Bypass it☆29Updated 7 years ago
- windows rpc 使用MIDL+RPC实现HelloWorld☆23Updated 7 years ago
- ☆36Updated 8 years ago
- 逆向小红伞杀毒软件驱动——avkmgr☆70Updated 7 years ago