SDT Cleaner

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by ZUNAMI, 13 Dec 2008.

  1. ZUNAMI

    ZUNAMI Member

    Joined:
    17 Sep 2007
    Messages:
    20
    Likes Received:
    5
    Reputations:
    0
    SDT Cleaner (Binnary and Source)
    SDT Cleaner is a tool that intends to clean the SSDT (system service descriptor table) from hooks.

    * The SDT Cleaner allows you to clean hooks installed by Anti-Virus and Firewalls.
    * This little tool (in this first release) tries to collect info from your current kernel and then switches to kernel land and if there are any hooks in SSDT, this tool will replace them with the original entries.

    Include binary, source and documentation

    Download:
    h++p://depositfiles.com/files/agn318y7l
     
    3 people like this.
  2. Jes

    Jes Elder - Старейшина

    Joined:
    16 Apr 2007
    Messages:
    370
    Likes Received:
    391
    Reputations:
    34
    //переместите чтоль в песочницу , имхо не для простых смертных игрушка :)
     
  3. Delimiter

    Delimiter Banned

    Joined:
    8 Apr 2005
    Messages:
    317
    Likes Received:
    173
    Reputations:
    12
    +++
     
    1 person likes this.
  4. bons

    bons Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    286
    Likes Received:
    121
    Reputations:
    21
    еще это тут можно скачать, правда там еще автор указан: Nahuel C. Riva
    http://www.woodmann.com/collaborative/tools/index.php/SDT_Cleaner

    сам обычно Rku юзаю
     
    #4 bons, 13 Dec 2008
    Last edited: 13 Dec 2008
  5. ZUNAMI

    ZUNAMI Member

    Joined:
    17 Sep 2007
    Messages:
    20
    Likes Received:
    5
    Reputations:
    0
    Да я только "ЗА" - просто там где это откопал автор не фигурировал...
    А зарелизил здесь , потому что забугорные дяди наши разроботки копипастят :mad: и за свои толкают без угрызений совести на своих хаксценах :mad:
     
    #5 ZUNAMI, 13 Dec 2008
    Last edited: 13 Dec 2008
  6. Delimiter

    Delimiter Banned

    Joined:
    8 Apr 2005
    Messages:
    317
    Likes Received:
    173
    Reputations:
    12
    2 ZUNAMI

    .... молодец! Можно каждому гуглить, но если ты нашел ,то почему не выложить "своим" на сайте..... если новости о всяком дерьме копипэйстят, то твоя ссылка стоит 100-та таких новостей!

    у меня были свои структуры заголовков PE .... но твои БОЛЕЕ ПОЛНЫЕ!!

    +++

    ВСЕМ ВИРУСОПИСАТЕЛЯМ НА С(С++) К ПРОЧТЕНЬЮ ОБЯЗАТЕЛЬНО!!!
     
    #6 Delimiter, 13 Dec 2008
    Last edited: 13 Dec 2008
  7. 0verbreaK

    0verbreaK Elder - Старейшина

    Joined:
    30 Apr 2008
    Messages:
    318
    Likes Received:
    42
    Reputations:
    -3
    Delimiter Спасибо за озвученную опаску, они уже давно почитали и изучили код в доль и поперек
     
  8. Delimiter

    Delimiter Banned

    Joined:
    8 Apr 2005
    Messages:
    317
    Likes Received:
    173
    Reputations:
    12
    2 0verbreaK

    я вообще то говорил о новых вирусописателях! 8))))

    а старые могли и с Ms-Rem-ом выяснить методы его руткитхантера! 8))
     
  9. 0verbreaK

    0verbreaK Elder - Старейшина

    Joined:
    30 Apr 2008
    Messages:
    318
    Likes Received:
    42
    Reputations:
    -3
    не старые EP_XOFF'оским rku все выясняли