百度空间 | 百度首页 
 
查看文章
 
VmxArk 相关源码开放
2009-11-06 16:04

2009.11.4~11.6,我在韩国的Power Of Community(PoC)会议上演讲关于在Vmware外部分析内部操作系统,并进行Rootkit检测的相关议题:<<Analysis OS And Detection Rootkit Outside The VMWare>>

PoC是韩国最大的国际性安全与黑客相关会议:http://www.powerofcommunity.net/home.html

这里公开我在这里议题中涉及到的相关源代码,包括了用来检测Vmware Memory block的驱动:vmmdetect.sys,可进行枚举、访问、冻结/恢复等操作的VMX内存访问库,以及一个使用这个访问库实现的,具备完整功能的Anti-Rootkit工具。


目前这套工具支持外部系统为VISTA或XP(由于对vmmdetect.sys的依赖,你也可以自己移植到其他平台,例如WIN2000,2003 , 或WINDOWS 7 ,很简单),支持的内部系统为WINDOWS XP(依赖于ARK的分析功能,和VMX的一部分处理,你也可以在此基础上进行移植)。

下载地址:

http://code.google.com/p/vmxark/downloads/list

若主办方同意,以后我也会开放相关的paper下载。


类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (17)
 
最近读者:
 
网友评论:
1
2009-11-06 16:07 | 回复
支持~MJ什么时候回来?
 
2
2009-11-06 16:08 | 回复
坐二楼啊坐二楼
学习老牛
 
3
2009-11-06 16:09 | 回复
这个太强大了。。。
一定要顶
 
4
2009-11-06 16:13 | 回复
已经down下来收藏着学习了
 
5
2009-11-06 16:17 | 回复
太强大了,,收下学习。。。。
 
6
2009-11-06 16:18 | 回复
看了一下,很强大,全是内存解析。但硬编码很多,看来是比较懒。哈哈。
 
7
2009-11-06 16:21 | 回复
ARK部分功能比较烦,因为不能CALL KERNEL FUNCTION。

ARK只是用来演示访问库的DEMO,因此就硬编码了。
 
9
2009-11-06 17:21 | 回复
收藏学习~
 
10
2009-11-06 17:51 | 回复
我的沙发又没了。。。。。
 
11
2009-11-06 18:01 | 回复
Nguyen Anh Quynh 今年在Xcon2009上做了一个类似的议题好像。
 
12
2009-11-06 18:43 | 回复
思密达~ 韩国MM怎么样啊,韩国有肉吃没.
 
13
2009-11-06 20:03 | 回复
坐坐,我不大喜欢韩国
 
14
2009-11-06 22:33 | 回复
收藏
 
16
2009-11-07 02:36 | 回复
xfoucs那个日本人讲得太挫了,所以我讲一个比较现实比较OK的
 
19
2009-11-07 12:31 | 回复
MJ 强大的思密达
 
24
2009-11-09 08:54 | 回复

 
26
2009-11-10 20:52 | 回复
代码很棒,顶
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu