【开放下载】: 反黑工具箱一之Windows安全检测工具
2022-8-20 09:40:48 Author: MicroPest(查看原文) 阅读量:11 收藏

    上周,公司将“统一组件”作为正式考核项了,搞得我们好紧张。既然部署了就干吧,找找看有没有存货了。翻着公众号里的文章,虽然时间都不久远,我还是产生了一些陌生感和距离感。感叹时间、精力、体力不比以前了,按领导的说法就是有“躺平、装睡、麻痹”思想。没办法,往大了说,是维护好二十大网上安保,小了说就是一切工作围绕考核干,不考的不干或少干。连情怀也是如此,难怪喜欢董宇辉的人越来越多,太珍贵了!

    这个工具开发于2009年,最后收笔是2015年,前前后后、陆陆续续地添加功能,

可以看出,这个工具开发时饱含了我大量的心血。密集开发主要集中在09-10年期间,14-15年偶有添加,但基本没动了。可能是最后那个时间点,工具源码被人搞丢了,再没勇气重写了。

    工具用法见:Windows安全检测工具重温历史:反黑工具一》。

    现在回想,2009-2010年间开发这个工具,应该和参加了2008年奥运会安保打击黑客的工作有关,想搞清这些类似工具的底层原理的念头越来越强烈。虽然吃了苦、花了时间,但很值,让我对进程、线程、PEB/TEB、端口复用等这些东西有了一定的认识理解,尤其是对svchost这个宿主程序有了深刻的关联认识。在这个工具里,我加入了一些当时很新的技术元素在里面,应该是我多年来的经验、技巧集大成者。

    这个工具给我的工作生活带来了极大的便利,直到今天也是。虽然如今有很多经典的工具,但我还是习惯于用这款。对里面的每个功能细节我都能记忆犹新,如数家珍地说出她的“倩”。虽然不能跟现今的软件比,但我还是开放给大家,希望大家能喜欢。因为没有了源码,我也无法再升级改进了,实在是遗憾,遗憾,遗憾。

下载地址:

链接:https://pan.baidu.com/s/1LOjS4gLFpPbcSgMyiQjPdQ

提取码:mbpr


文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NDcxMDQzNA==&mid=2247487317&idx=1&sn=5e041ae628e4443e389af6acfd7fdbe8&chksm=a682d99891f5508eca2c8c15f89f6345e8ffe26506a33dec7a7722b54f6f12ea0eb8336b6167#rd
如有侵权请联系:admin#unsafe.sh