<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.hackapp.com/styles/temp01.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0"><channel><atom:link href="http://feed.hackapp.com" type="application/rss+xml" ref="self"></atom:link><fs:self_link href="http://feed.feedsky.com/hackapp" type="application/rss+xml"></fs:self_link><lastBuildDate>Wed, 16 Jan 2008 03:06:00 GMT</lastBuildDate><title>小黑软件</title><description>Hacker Applications</description><link>http://www.hackapp.com</link><language>en</language><pubDate>Wed, 16 Jan 2008 03:06:00 GMT</pubDate><dc:date>2008-01-16T03:06:00Z</dc:date><dc:language>en</dc:language><item><title>SystemAI 1.5:让每个程序在单独的虚拟机中运行</title><link>http://www.hackapp.com/defencer/systemai-1-5.html</link><content:encoded>&lt;p&gt;&lt;strong&gt;软件工作机制：&lt;/strong&gt;&lt;br /&gt;SystemAI™为你的每个应用程序创建一个理想的虚拟机环境。通过将你的程序隔离在单独的虚拟机中，SystemAI消除了各软件之间的冲突，以及这些冲突造成的系统崩溃。“Collective Intelligence”技术通过分析所有安装有SystemAI的计算机上的程序运行性能，为每一个虚拟机创建定制的优化设置。&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://photo.yupoo.com/hackapp/691674f0e892/ogz0bf0k/&quot;&gt; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;SystemAI虚拟计算机：&lt;/strong&gt;&lt;br /&gt;虚拟机就像一个保护性泡泡，程序在这个泡泡中运行，与其他的程序相隔离，因此能消除程序间的冲突。每一个虚拟电脑都自给自足，有自己的注册表和文件系统，就像是你的每个程序都运行在单独的计算机上。SystemAI然后优化每个虚拟计算机的性能及其应用，这就是Collective Intelligence技术。&lt;img src=&quot;http://photo.yupoo.com/hackapp/472894f0e892/9q77dodm/&quot;&gt;
&lt;p&gt;&lt;strong&gt;Collective Intelligence技术：&lt;/strong&gt;&lt;br /&gt;SystemAI组建了一个能互相学习的智能计算机网络。Collective Intelligence技术分析所有安装SystemAI的计算机上的程序性能，并利用这些信息来为你的每个程序创建定制的优化。这样就能修复在你安装SystemAI以前碰到的问题，使你的程序满足你不断变化的需求。&lt;br /&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;a href=&quot;http://www.fs2you.com/files/113e2407-c3df-11dc-9b16-0014221b798a/ &quot;&gt;点击下载&lt;/a&gt;&lt;br /&gt;MD5:1395ec3ee14a5e3ca3e716f3cbdf7fb6&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;我的观点：&lt;/strong&gt;&lt;br /&gt;以上是软件的官方介绍，“看上去很美”。但是以我个人的使用经验来看，这个软件不像它宣称的那么有用。我使用了一整天，不管是运行小软件例如Total Commander，还是大型软件如AutoCAD2008或者Visual Studio 2005，程序运行性能都没有什么提高（SystemAI生效的标志是程序窗口右上角有个“Virtual”的标志）。莫非，我的电脑已经是“急速运行”了？总的来说，软件的机制确实非常新颖，如果SystemAI的虚拟机技术能进一步提高“单独优化每个程序”的性能，那么这将是一个非常酷的软件。软件的界面和操作都设计得简单易用，很有大家风范。看得出来，Celceo公司是在很用心的制作这个软件。&lt;/p&gt;
&lt;p&gt;至于该软件到底实用还是不实用，各位看官自己试试吧。&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; amxku for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2008. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/defencer/systemai-1-5.html&amp;amp;title=SystemAI 1.5:让每个程序在单独的虚拟机中运行&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/defencer/systemai-1-5.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/defencer/systemai-1-5.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/defencer/systemai-1-5.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/defencer/systemai-1-5.html#comments&quot;&gt;1&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/defencer/systemai-1-5.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/defencer/systemai-1-5.html&quot;&gt;http://www.hackapp.com/defencer/systemai-1-5.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/defencer/systemai-1-5.html/feed</wfw:commentRss><description>软件工作机制：SystemAI™为你的每个应用程序创建一个理想的虚拟机环境。通过将你的程序隔离在单独的虚拟机中，SystemAI消除了各软件之间的冲突，以及这些冲突造成的系统崩溃。“Collective In...</description><category>安全防护</category><pubDate>Wed, 16 Jan 2008 11:06:00 +0800</pubDate><author>amxku</author><comments>http://www.hackapp.com/defencer/systemai-1-5.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/defencer/systemai-1-5.html</guid><dc:creator>amxku</dc:creator><fs:srclink>http://www.hackapp.com/defencer/systemai-1-5.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838537/4266228</fs:itemid></item><item><title>结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)</title><link>http://www.hackapp.com/other/ntshell-v10.html</link><content:encoded>&lt;p&gt;软件作者：被诅咒的神&lt;br /&gt;
信息来源：邪恶八进制信息安全团队（www.eviloctal.com）&lt;br /&gt;
这是一个免费开源的远程控制软件，源码仅供学习参考，请勿用于非法用途。&lt;br /&gt;
功能特点：&lt;br /&gt;
1.提供CMDSHELL、文件管理、进程管理、端口代理（未完成）、屏幕捕获和一些其它功能&lt;br /&gt;
2.可感染32位PE文件，感染后可选择在宿主进程空间中运行（无进程）或创建新进程运行，&lt;br /&gt;
在宿主进程中运行还可选择端口劫持，即复用宿主所打开的端口，感染不影响宿主正常运行&lt;br /&gt;
3.用到了一些内核技术，包括活动进程链脱链（隐藏进程），与ICESWORD相同的进程强杀方&lt;br /&gt;
法（能杀掉一些杀毒软件的进程），Ring0打开文件（用于感染正在运行的可执行文件），&lt;br /&gt;
2000/xp下采用无驱Ring0&lt;br /&gt;
4.同时支持正向连接和反向连接，服务端和控制端均可接受管理多个连接&lt;br /&gt;
感染文件方法：ntshell.exe -infect C:\test.exe&lt;br /&gt;
ntshell.exe先用生成服务端生成&lt;br /&gt;
安装成系统服务：ntshell.exe -install&lt;br /&gt;
服务移除：ntshell.exe -remove&lt;br /&gt;
代码编译环境：Windows XP SP2 + VC6.0&lt;br /&gt;
服务端采用纯C编写，VC直接编译&lt;br /&gt;
控制端为C++和WTL，需在VC中加入WTL支持才能编译&lt;br /&gt;
&lt;img src=&quot;http://photo14.yupoo.com/20071231/193243_689675198_aumglfbv.jpg&quot; width=&quot;500&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;http://photo15.yupoo.com/20071231/193258_94299198_sgpdaywl.jpg&quot; width=&quot;500&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;http://photo14.yupoo.com/20071231/193257_806654173_npehudfm.jpg&quot; width=&quot;500&quot; /&gt;&lt;br /&gt;
如果您发现BUG或是有什么好的建议，请发送mail给我：ktwyz#163.com&lt;br /&gt;
注：由于没时间做兼容性测试，一些内核操作可能导致系统蓝屏，测试前请先保存好数据&lt;br /&gt;
注2：该版本尚未加入驱动支持，故暂时无法在2003下使用Ring0的全部功能&lt;br /&gt;
下载地址：&lt;a href=&quot;http://www.fs2you.com/files/02280dd4-b795-11dc-82d0-0014221b798a/&quot;&gt;&lt;img src=&quot;http://www.huaidan.org/blog/styles/default/images/icon_file.gif&quot; border=&quot;0&quot; /&gt; 2007-12-31.rar&lt;/a&gt;&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/other/ntshell-v10.html&amp;amp;title=结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/other/ntshell-v10.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/other/ntshell-v10.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/other/ntshell-v10.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/other/ntshell-v10.html#comments&quot;&gt;2&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/other/ntshell-v10.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/other/ntshell-v10.html&quot;&gt;http://www.hackapp.com/other/ntshell-v10.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/other/ntshell-v10.html/feed</wfw:commentRss><description>软件作者：被诅咒的神
信息来源：邪恶八进制信息安全团队（www.eviloctal.com）
这是一个免费开源的远程控制软件，源码仅供学习参考，请勿用于非法用途。
功能特点：
1.提供CMDSHELL、文件管理...</description><category>其他</category><category>远程控制</category><category>木马后门</category><pubDate>Mon, 31 Dec 2007 19:39:08 +0800</pubDate><author>鬼仔</author><comments>http://www.hackapp.com/other/ntshell-v10.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/other/ntshell-v10.html</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://www.hackapp.com/other/ntshell-v10.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838538/4266228</fs:itemid></item><item><title>Winlogon劫持记录3389密码小工具(开源代码)</title><link>http://www.hackapp.com/trojan/winlogon-3389-password.html</link><content:encoded>&lt;p&gt;文章作者：lovemfc&lt;br /&gt;信息来源：邪恶八进制信息安全团队（&lt;a href=&quot;http://www.eviloctal.com&quot;&gt;www.eviloctal.com&lt;/a&gt;）&lt;/p&gt;
&lt;p&gt;在得到system权限下，通常希望得到3389管理员密码，来进一步得到更多的信息，方便进一步的渗透。&lt;br /&gt;gina木马比较不错，但是貌似win 2000少导出一个函数，用在win 2000下可能崩溃。&lt;br /&gt;于是写了一个小工具，通过挂钩 msgina.dll WlxLoggedOutSAS 函数，记录登录帐户密码！ &lt;br /&gt;启动就用winlogon 通知包，当有3389，连上服务器时。新创建的 winlogon.exe 会在登录前加载，注册了 &quot;Startup&quot; 的dll，Hook 了函数，登录成功后，记录密码到 boot.dat 文件，并取消Hook。退出3389后，dll 文件即可删除。 &lt;br /&gt;详细代码及工具，见附件。&lt;br /&gt;截图&lt;br /&gt;&lt;img src=&quot;http://photo14.yupoo.com/20071229/185845_1555971269_kaueocfr.jpg&quot;&gt;&lt;br /&gt;理论上只要msgina.dll WlxLoggedOutSAS 前五个字节 为&lt;br /&gt;mov edi,edi&lt;br /&gt;push ebp&lt;br /&gt;mov ebp,esp&lt;br /&gt;就可以通过！&lt;br /&gt;测试过 xp , 2003 。没有测试过 2000 。希望哪位朋友测试下，希望能做到服务器通杀！&lt;br /&gt;有bug的Q我，343789385&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;WinlogonHack&lt;br /&gt;一。执行install.bat 安装。&lt;br /&gt;不用重启, 当有3389登上时，自动加载DLL，并且记录登录密码！ 保存为boot.dat文件.&lt;br /&gt;二。运行ReadLog.bat 移动密码文件到当前目录。查看吧～&lt;br /&gt;三。执行Uninstall.bat，若 %systemroot%\system32\wminotify.dll 文件未能删除，那就重启再删了吧，润物细无声~~~&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;工具： &lt;a href=&quot;http://201314.free.fr/attachments/200712/WinlogonHack.rar&quot;&gt;&lt;img src=&quot;http://www.huaidan.org/blog/styles/default/images/icon_file.gif&quot; border=&quot;0&quot;&gt; WinlogonHack.rar&lt;/a&gt; (17 K) &lt;br /&gt;代码： &lt;a href=&quot;http://201314.free.fr/attachments/200712/source.rar&quot;&gt;&lt;img src=&quot;http://www.huaidan.org/blog/styles/default/images/icon_file.gif&quot; border=&quot;0&quot;&gt; source.rar&lt;/a&gt; (11 K)&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/trojan/winlogon-3389-password.html&amp;amp;title=Winlogon劫持记录3389密码小工具(开源代码)&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/trojan/winlogon-3389-password.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/trojan/winlogon-3389-password.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/trojan/winlogon-3389-password.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/trojan/winlogon-3389-password.html#comments&quot;&gt;1&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/trojan/winlogon-3389-password.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/trojan/winlogon-3389-password.html&quot;&gt;http://www.hackapp.com/trojan/winlogon-3389-password.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/trojan/winlogon-3389-password.html/feed</wfw:commentRss><description>文章作者：lovemfc信息来源：邪恶八进制信息安全团队（www.eviloctal.com）
在得到system权限下，通常希望得到3389管理员密码，来进一步得到更多的信息，方便进一步的渗透。gina木马比较不错，但...</description><category>劫持</category><category>Terminal</category><category>3389</category><category>Winlogon</category><category>木马后门</category><category>PassWord</category><pubDate>Sat, 29 Dec 2007 20:45:05 +0800</pubDate><author>鬼仔</author><comments>http://www.hackapp.com/trojan/winlogon-3389-password.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/trojan/winlogon-3389-password.html</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://www.hackapp.com/trojan/winlogon-3389-password.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838539/4266228</fs:itemid></item><item><title>Http/Https Protocol Debuger</title><link>http://www.hackapp.com/other/httpdebug.html</link><content:encoded>&lt;p&gt;&lt;strong&gt;&lt;img src=&quot;http://photo15.yupoo.com/20071229/195121_1640415505_xyreveod.jpg&quot; height=&quot;358&quot; width=&quot;439&quot; /&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;【功能特点】&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;支持HTTP和HTTPS(SSL加密)网络协议的跟踪和调试。&lt;/li&gt;
&lt;li&gt;可以查看到HTTP/HTTPS协议连接的详细过程和返回结果。&lt;/li&gt;
&lt;li&gt;支持HTTP的Proxy代理。&lt;/li&gt;
&lt;li&gt;自动处理重定向Redirect功能。&lt;/li&gt;
&lt;li&gt;自动处理Cookie的接收和发送。&lt;/li&gt;
&lt;li&gt;可以自行设置和增加HTTP请求命令的参数。&lt;/li&gt;
&lt;/ol&gt;
&lt;blockquote&gt;&lt;p&gt;&lt;a href=&quot;http://www.fs2you.com/files/f5b39ecf-b604-11dc-afc9-0014221b798a/&quot;&gt;点击下载&lt;/a&gt; [MD5: B00127ABB08E7BF75D30FB283AFC5ADC]&lt;/p&gt;
&lt;p&gt;PS : HTTP协议调试器,支持SSL，Proxy.&lt;/p&gt;&lt;/blockquote&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; amxku for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/other/httpdebug.html&amp;amp;title=Http/Https Protocol Debuger&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/other/httpdebug.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/other/httpdebug.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/other/httpdebug.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/other/httpdebug.html#comments&quot;&gt;0&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/other/httpdebug.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/other/httpdebug.html&quot;&gt;http://www.hackapp.com/other/httpdebug.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/other/httpdebug.html/feed</wfw:commentRss><description>【功能特点】

支持HTTP和HTTPS(SSL加密)网络协议的跟踪和调试。
可以查看到HTTP/HTTPS协议连接的详细过程和返回结果。
支持HTTP的Proxy代理。
自动处理重定向Redirect功能。
自动处理Cookie的接收和...</description><category>其他</category><category>HTTP 协议 调试器</category><pubDate>Sat, 29 Dec 2007 20:04:47 +0800</pubDate><author>amxku</author><comments>http://www.hackapp.com/other/httpdebug.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/other/httpdebug.html</guid><dc:creator>amxku</dc:creator><fs:srclink>http://www.hackapp.com/other/httpdebug.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838540/4266228</fs:itemid></item><item><title>Total Uninstall</title><link>http://www.hackapp.com/defencer/total-uninstall.html</link><content:encoded>&lt;p&gt;Total Uninstall (软件安装卸载监视)能帮你监视软件安装的所有过程，记录下它对系统所做的任何改变，比如：添加的文件、对注册表和系统文件的修改，并制作成安装前和安装后的快照。卸载软件时，不需要使用卸载程序，直接通过该软件便可将其完全地清除出系统，不留下任何痕迹。从而保证了系统的清洁。&lt;/p&gt;
&lt;p&gt;&lt;img width=&quot;468&quot; src=&quot;http://photo14.yupoo.com/20071209/215316_2103198335_naxkaage.jpg&quot; height=&quot;329&quot; /&gt;&lt;/p&gt;
&lt;p&gt;主要特点:&lt;br /&gt;
*监控安装中注册表及文件系统的改变&lt;br /&gt;
*完全彻底卸载被监控程序&lt;br /&gt;
*对相应的改变进行统计&lt;br /&gt;
*用户可对监控变化视图进行设置&lt;br /&gt;
*可在所监控程序之间进行轻松切换&lt;br /&gt;
*可对运行中的安装程序进行提示&lt;br /&gt;
*可在侦测到的变化中进行搜索&lt;br /&gt;
*用户可对扫描项目及卸载项目进行设置&lt;br /&gt;
*共享 .dll 文件处理&lt;br /&gt;
*导出监控列表、卸载日志等为文本文件&lt;br /&gt;
*导出注册表更改&lt;br /&gt;
*打印输出&lt;br /&gt;
*完全支持 Unicode&lt;/p&gt;
&lt;p&gt;官方主页：&lt;a target=&quot;_blank&quot; href=&quot;http://www.martau.com/&quot;&gt;http://www.martau.com/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.fs2you.com/files/c30a8178-a65e-11dc-8473-00142218fc6e/&quot;&gt;点击下载&lt;/a&gt; (MD5: 179A8A7BDD10EA073CEE5D816FAB64DD)&lt;/p&gt;
&lt;p&gt;PS:测试不错的玩艺儿&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; amxku for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/defencer/total-uninstall.html&amp;amp;title=Total Uninstall&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/defencer/total-uninstall.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/defencer/total-uninstall.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/defencer/total-uninstall.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/defencer/total-uninstall.html#comments&quot;&gt;2&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/defencer/total-uninstall.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/defencer/total-uninstall.html&quot;&gt;http://www.hackapp.com/defencer/total-uninstall.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/defencer/total-uninstall.html/feed</wfw:commentRss><description>Total Uninstall (软件安装卸载监视)能帮你监视软件安装的所有过程，记录下它对系统所做的任何改变，比如：添加的文件、对注册表和系统文件的修改，并制作成安装前和安装后的快照。卸载软...</description><category>监控</category><category>注册表</category><category>安全防护</category><pubDate>Sun, 09 Dec 2007 22:04:59 +0800</pubDate><author>amxku</author><comments>http://www.hackapp.com/defencer/total-uninstall.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/defencer/total-uninstall.html</guid><dc:creator>amxku</dc:creator><fs:srclink>http://www.hackapp.com/defencer/total-uninstall.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838541/4266228</fs:itemid></item><item><title>Multi MD5 Online Hash Cracker v0.1 (Bin + Src (Delphi 2007)</title><link>http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html</link><content:encoded>&lt;p&gt;Multi MD5 Online Hash Cracker 批量、多线程的MD5在线破解程序，可以同时从多个在线MD5破解网站查询你要破解的MD5，有点像小偷。&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://photo14.yupoo.com/20071208/185800_1050306010_chnbwtde.jpg&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;MD5的破解一直是比较头痛的事，特别是跑MD5更痛苦。以前遇到MD5都会到一些在线破解MD5的网站查下看看，像国内的cmd5、xmd5。这就要看哪个网站的数据库大、全了，不过各有各的特色，有的查数字比较牛，有的查字母比较牛。&lt;/p&gt;
&lt;p&gt;Multi MD5 Online Hash Cracker 则是一款从众多国外的MD5数据库中查询的工具，可以批量、多线程查询，如果能自行添加 Online Cracker 就更棒了。省去了平时一个一个站打开，然后再查的功夫。&lt;/p&gt;
&lt;p&gt;将要破解的MD5一行一个放到uncracked.txt中，然后选中Save Hashlists 项，设置下线程和超时时间，就OK了！破解成功的就会放到cracked.txt中。&lt;/p&gt;
&lt;p&gt;更可贵的是作者把源码也公布了，Delphi 2007写的，我也打包进去了。&lt;/p&gt;
&lt;p&gt;下载（486KB，绿色）：&lt;a href=&quot;http://www.fs2you.com/files/f69037f8-a57e-11dc-ab34-0014221b798a/&quot; target=&quot;_blank&quot;&gt;fs2you&lt;/a&gt; | &lt;a href=&quot;http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html&quot; target=&quot;_blank&quot;&gt;来自HackApp.com&lt;/a&gt; | &lt;a href=&quot;http://www.box.net/shared/6uqhx13rmu&quot; target=&quot;_blank&quot;&gt;Box&lt;/a&gt; | &lt;a href=&quot;http://tinyload.com/3V4ybH&quot;&gt;MediaFire&lt;/a&gt; | &lt;a href=&quot;http://tinyload.com/3V4ybH&quot;&gt;DivShare&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;ps：我以前在我blog总结过 &lt;a href=&quot;http://www.huaidan.org/blog/article.asp?id=353&quot; target=&quot;_blank&quot;&gt;free md5 hash cracking&lt;/a&gt; 。&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; 鬼仔 for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html&amp;amp;title=Multi MD5 Online Hash Cracker v0.1 (Bin + Src (Delphi 2007)&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html#comments&quot;&gt;5&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html&quot;&gt;http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html/feed</wfw:commentRss><description>Multi MD5 Online Hash Cracker 批量、多线程的MD5在线破解程序，可以同时从多个在线MD5破解网站查询你要破解的MD5，有点像小偷。
&amp;#160;
MD5的破解一直是比较头痛的事，特别是跑MD5更痛苦。以前遇到MD5...</description><category>MD5</category><category>破解相关</category><category>Hash</category><pubDate>Sat, 08 Dec 2007 19:45:48 +0800</pubDate><author>鬼仔</author><comments>http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-binsrc-delphi-2007.html</guid><dc:creator>鬼仔</dc:creator><fs:srclink>http://www.hackapp.com/cracker/multi-md5-online-hash-cracker-bin-src-delphi-2007.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838542/4266228</fs:itemid></item><item><title>File Format Identifier v1.0</title><link>http://www.hackapp.com/defencer/file-format-identifier.html</link><content:encoded>&lt;p&gt;超级巡警病毒分析工具是一款辅助进行病毒分析的工具&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://photo14.yupoo.com/20071206/235717_1077483682.jpg&quot;&gt; &lt;/p&gt;
&lt;p&gt;它包括各种文件格式识别功能，使用超级巡警的格式识别引擎部分代码，集查壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能，适合病毒分析中对一些病毒木马样本进行系统处理。&lt;/p&gt;
&lt;p&gt;一、查壳功能&lt;/p&gt;
&lt;p&gt;二、PE编辑功能&lt;/p&gt;
&lt;p&gt;主要功能有：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;显示详细的节段信息&lt;/li&gt;
&lt;li&gt;可查看编辑区段名称、大小、执行属性等相关信息。&lt;/li&gt;
&lt;li&gt;清除选定的区段名称&lt;/li&gt;
&lt;li&gt;对区段进行自动修复&lt;/li&gt;
&lt;li&gt;从磁盘加载区段&lt;/li&gt;
&lt;li&gt;保存区段到磁盘&lt;/li&gt;
&lt;li&gt;增加一个新的区段&lt;/li&gt;
&lt;li&gt;从文件中删除区段&lt;/li&gt;
&lt;li&gt;从PE头中删除区段(区段内容实质还在)&lt;/li&gt;
&lt;li&gt;用指定的数据填充区段&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;三、附加数据检测&lt;/p&gt;
&lt;p&gt;四、第三方工具支持&lt;/p&gt;
&lt;p&gt;官方网站:&lt;a href=&quot;http://www.dswlab.com&quot;&gt;http://www.dswlab.com&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://u6.dswlab.com/ffi.zip&quot; target=&quot;_blank&quot;&gt;点击下载程序&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;PS:PE编辑的功能很好,很强大,很合谐&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; 7jdg for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/defencer/file-format-identifier.html&amp;amp;title=File Format Identifier v1.0&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/defencer/file-format-identifier.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/defencer/file-format-identifier.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/defencer/file-format-identifier.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/defencer/file-format-identifier.html#comments&quot;&gt;2&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/defencer/file-format-identifier.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/defencer/file-format-identifier.html&quot;&gt;http://www.hackapp.com/defencer/file-format-identifier.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/defencer/file-format-identifier.html/feed</wfw:commentRss><description>超级巡警病毒分析工具是一款辅助进行病毒分析的工具
 
它包括各种文件格式识别功能，使用超级巡警的格式识别引擎部分代码，集查壳、PE文件编辑、MD5计算以及快捷的第三方工具利用等功能...</description><category>PE Editor</category><category>PE</category><category>安全防护</category><pubDate>Fri, 07 Dec 2007 00:09:58 +0800</pubDate><author>7jdg</author><comments>http://www.hackapp.com/defencer/file-format-identifier.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/no/%e8%b6%85%e7%ba%a7%e5%b7%a1%e8%ad%a6%e7%97%85%e6%af%92%e5%88%86%e6%9e%90%e5%b7%a5%e5%85%b7file-format-identifier-v10.html</guid><dc:creator>7jdg</dc:creator><fs:srclink>http://www.hackapp.com/defencer/file-format-identifier.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838543/4266228</fs:itemid></item><item><title>MSF eXploit Builder</title><link>http://www.hackapp.com/attacker/msf-exploit-builder.html</link><content:encoded>&lt;p&gt;MSF-eXploit Builder(MSF-XB) 是一个Windows下的免费exploit开发平台
&lt;p&gt;&lt;img src=&quot;http://photo15.yupoo.com/20071206/160237_450804457.jpg&quot;&gt;
&lt;p&gt;主要功能是加速 exploit 开发过程,能自动生成&lt;a href=&quot;http://metasploit.com/projects/Framework/&quot; target=&quot;_blank&quot;&gt;MSF&lt;/a&gt;适应的exploit 模块,它能帮你编辑、修改、创建 、测试 &lt;a href=&quot;http://metasploit.com/projects/Framework/&quot; target=&quot;_blank&quot;&gt;Metasploit Framework&lt;/a&gt; 下的 exploit 模块
&lt;p&gt;同时MSF-XB包中还包括以下工具:
&lt;p&gt;&lt;strong&gt;Fuzzers&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;TAOF, The Art Of Fuzzing v0.3.2
&lt;li&gt;ProxyFuzz v0.1, Rodrigo Marcos
&lt;li&gt;FileFuzz v1.0.2510.28439, iDefense
&lt;li&gt;FTPfuzz v1.0, Infigo
&lt;li&gt;WinFuzz v1.0.0.1, Fakehalo &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Handy Tools&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;Findjmp2, Class101
&lt;li&gt;branchseeker
&lt;li&gt;Faultmon
&lt;li&gt;mycrc
&lt;li&gt;Sysinternals (Microsoft) PStools
&lt;li&gt;wget.exe, GNU
&lt;li&gt;xCmd (remotexec clone)
&lt;li&gt;nc.exe
&lt;li&gt;A local database of opcodes/return addresses (Cross-platforms, 10 locales, fast and reverse queries)
&lt;li&gt;An ASCII table
&lt;li&gt;A lot of converters (Ascii, Hex, Byte, Unicode …)
&lt;li&gt;Malcode Analyst Pack v0.2
&lt;li&gt;Process Stalker, iDefense &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;使用条件&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;编辑定制MSF-XB.INI文件
&lt;li&gt;MSF-XB 需要安装MSF才能工作(&lt;a href=&quot;http://www.metasploit.com&quot;&gt;http://www.metasploit.com&lt;/a&gt; ): 推荐3.0的版本
&lt;li&gt;MSF-XB 需要安装一个调式器(Immunity Debugger) 推荐OllyDBG&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;官方网站:&lt;a title=&quot;https://www.securinfos.info/&quot; href=&quot;https://www.securinfos.info/&quot;&gt;https://www.securinfos.info/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://www.securinfos.info/metasploit/MSF-XB.EXE&quot; target=&quot;_blank&quot;&gt;点击这里下载程序&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://www.securinfos.info/VNSECON2007/MSF-XB_VNSECON07.html&quot; target=&quot;_blank&quot;&gt;官方在线演示视频&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://str0ke213.tradebit.com/pub/8/45.flv&quot; target=&quot;_blank&quot;&gt;milw0rm演示视频&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;ps:以前鬼仔的BLOG好有过介绍,官方昨天发布了released版本,这里再重点推一下,&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; 7jdg for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/attacker/msf-exploit-builder.html&amp;amp;title=MSF eXploit Builder&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/attacker/msf-exploit-builder.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/attacker/msf-exploit-builder.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/attacker/msf-exploit-builder.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/attacker/msf-exploit-builder.html#comments&quot;&gt;3&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/attacker/msf-exploit-builder.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/attacker/msf-exploit-builder.html&quot;&gt;http://www.hackapp.com/attacker/msf-exploit-builder.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/attacker/msf-exploit-builder.html/feed</wfw:commentRss><description>MSF-eXploit Builder(MSF-XB) 是一个Windows下的免费exploit开发平台

主要功能是加速 exploit 开发过程,能自动生成MSF适应的exploit 模块,它能帮你编辑、修改、创建 、测试 Metasploit Framework 下的 exploit 模块
...</description><category>攻击程序</category><category>Exploit</category><category>Metasploit</category><category>MSF-XB</category><pubDate>Thu, 06 Dec 2007 16:26:09 +0800</pubDate><author>7jdg</author><comments>http://www.hackapp.com/attacker/msf-exploit-builder.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/%e6%94%bb%e5%87%bb%e7%a8%8b%e5%ba%8f/msf-exploit-builder.html</guid><dc:creator>7jdg</dc:creator><fs:srclink>http://www.hackapp.com/attacker/msf-exploit-builder.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838544/4266228</fs:itemid></item><item><title>System Safety Monitor</title><link>http://www.hackapp.com/defencer/system-safety-monitor.html</link><content:encoded>&lt;p align=&quot;left&quot;&gt;SSM全名“System Safety Monitor”，简称SSM。是一款俄罗斯出品的系统监控软件，通过监视系统特定的文件(如注册表等)及应用程序，达到保护系统安全的目的。是一款对系统进行全方位监测的防火墙工具，它不同于传统意义上的防火墙，系针对操作系统内部的存取管理，因此与任何网络/病毒防火墙都是不相冲突的。该软件获得了WebAttack的五星编辑推荐奖，十分优秀！是一款很好的HIPS。&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;img border=&quot;0&quot; width=&quot;642&quot; src=&quot;http://photo14.yupoo.com/20071206/132243_448684261_kndvchtn.jpg&quot; height=&quot;570&quot; style=&quot;width: 492px; height: 355px&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;【功能特性】：&lt;/strong&gt;&lt;br /&gt;
· 可控制机器上哪些程序是允许执行的，当待运行程序被修改时，会报警提示；&lt;br /&gt;
· 可控制“DLL注入”以及键盘记录机对特定系统函数的调用；&lt;br /&gt;
· 可控制驱动程序的安装（包括非传统方式的驱动型漏洞－Rootkits）；&lt;br /&gt;
· 可控制诸如存取&quot;\Device\PhysicalMemory&quot;对象这类底层活动；&lt;br /&gt;
· 可阻止未经认可的代码注入，从而使任何程序都无法插入到合法的程序中以进行有害的活动；&lt;br /&gt;
· 可控制哪些程序允许启动其它程序、哪些程序不允许被其它程序启动，如：您可以控制您的浏览器不被除Explorer.EXE以外的任何非可信程序启动；&lt;br /&gt;
· 可在双模式中任选其一，用户模式或管理员模式：管理员模式可设定首选项并加以密码保护防止被更改，而用户模式不能更改任何设定；&lt;br /&gt;
· 可监控安装新程序时注册表重要分支键的更改，受保护的注册表分支键被尝试更改时将阻止或报警；&lt;br /&gt;
· 可管理自启动项目、当前进程等，另外提供了服务保护模块，用以监视已安装的系统服务，当新的服务被添加时，会报警提示；&lt;br /&gt;
· 可（实时）监视&quot;启动菜单&quot;、&quot;启动INI文件分支&quot;，以及IE设定等（包括BHO-所谓的浏览器辅助对象，一般都是广告程序、间谍程序等垃圾）；&lt;br /&gt;
· 可通过标题黑名单过滤器阻止打开指定的窗口或者网页；&lt;br /&gt;
· 支持外挂任一调试器、反病毒软件等，且该软件的扩展功能均采用外挂插件形式实现，因此极易得到丰富的扩充；&lt;br /&gt;
· 本身作为服务加载，通过配置、修改可以实现隐秘的进程反杀能力。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;SSM官方网站&lt;/strong&gt;&lt;br /&gt;
&lt;a href=&quot;http://www.syssafety.com/&quot;&gt;http://www.syssafety.com/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;软件版本:2.4.0.618-beta&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.fs2you.com/files/6035e021-a3b8-11dc-bbaa-00142218fc6e/&quot;&gt;点击下载文件&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;PS:在木马这一块不能说强吧，但是主动防御确定比较强。总体来说是一款偏向高端的安全软件。测试了多款木马、键盘记录机等对自己的机器进行攻防实训，均被其成功截获，其底层防御能力相当令人满意。可能就是在刚开始用的时候有些要设置一些策略会麻烦一点。&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; amxku for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/defencer/system-safety-monitor.html&amp;amp;title=System Safety Monitor&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/defencer/system-safety-monitor.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/defencer/system-safety-monitor.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/defencer/system-safety-monitor.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/defencer/system-safety-monitor.html#comments&quot;&gt;0&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/defencer/system-safety-monitor.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/defencer/system-safety-monitor.html&quot;&gt;http://www.hackapp.com/defencer/system-safety-monitor.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/defencer/system-safety-monitor.html/feed</wfw:commentRss><description>SSM全名“System Safety Monitor”，简称SSM。是一款俄罗斯出品的系统监控软件，通过监视系统特定的文件(如注册表等)及应用程序，达到保护系统安全的目的。是一款对系统进行全方位监测的防火墙...</description><category>SSM</category><category>防火墙</category><category>安全防护</category><pubDate>Thu, 06 Dec 2007 05:04:56 +0800</pubDate><author>amxku</author><comments>http://www.hackapp.com/defencer/system-safety-monitor.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/defence/system-safety-monitor.html</guid><dc:creator>amxku</dc:creator><fs:srclink>http://www.hackapp.com/defencer/system-safety-monitor.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838545/4266228</fs:itemid></item><item><title>F-Secure BlackLight</title><link>http://www.hackapp.com/defencer/f-secure-blacklight.html</link><content:encoded>&lt;p&gt;F-Secure BlackLight是对付Rootkit系病毒的利器。&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://photo15.yupoo.com/20071205/221933_2054642654.jpg&quot;&gt;&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.zkacb.cn/&quot; target=&quot;_blank&quot;&gt;zkacb&lt;/a&gt;汉化版,协议没有汉化。。。。。。&lt;/p&gt;
&lt;p&gt;1、F-Secure BlackLight可以侦测并清除活动着的Rootkit，而许多传统的病毒扫描无法侦测出活动着的Rootkit； &lt;br /&gt;2、在普通的操作系统中，F-Secure BlackLight不会列出一大串可疑对象的列表，所以对于新朋友同样适用； &lt;br /&gt;3、在普通的操作系统中，F-Secure BlackLight Rootkit Elimination Technology可以在后台运行。 &lt;/p&gt;
&lt;p&gt;官方网站:&lt;a title=&quot;http://www.f-secure.com&quot; href=&quot;http://www.f-secure.com&quot;&gt;http://www.f-secure.com&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.fs2you.com/files/ee0ea52b-a341-11dc-8b6f-00142218fc6e/ &quot; target=&quot;_blank&quot;&gt;点击下载文件&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;软件版本: 2.2.1067 Beta&lt;/p&gt;
&lt;p&gt;PS:绿色程序,因为以针对性的扫描系统,查找所有类型的非正常隐藏,所以速度很快,扫描完成后在会在所在目录创建fsbl-XXXXXX.log文件,记录扫描结果&lt;/p&gt;
	&lt;p&gt;&lt;/p&gt;
	&lt;hr noshade style=&quot;margin:0;height:1px&quot; /&gt;
	&lt;small&gt;&lt;p&gt;&amp;copy; 7jdg for &lt;a href=&quot;http://www.hackapp.com&quot;&gt;小黑软件&lt;/a&gt;, 2007. Add to &lt;a href=&quot;http://del.icio.us/post?url=http://www.hackapp.com/defencer/f-secure-blacklight.html&amp;amp;title=F-Secure BlackLight&quot;&gt;del.icio.us&lt;/a&gt; | Who's linking ? &lt;a href=&quot;http://www.technorati.com/search/http://www.hackapp.com/defencer/f-secure-blacklight.html&quot; title=&quot;Search on Technorati&quot;&gt;Technorati&lt;/a&gt; &lt;a href=&quot;http://www.google.com/blogsearch?q=http://www.hackapp.com/defencer/f-secure-blacklight.html&quot; title=&quot;Google Blog Search&quot;&gt;Google&lt;/a&gt; &lt;a href=&quot;http://www.blogpulse.com/search?query=http://www.hackapp.com/defencer/f-secure-blacklight.html&quot; title=&quot;BlogPulse&quot;&gt;BlogPulse&lt;/a&gt; .&lt;/small&gt;&lt;br /&gt;
	  评论数量（&lt;a href=&quot;http://www.hackapp.com/defencer/f-secure-blacklight.html#comments&quot;&gt;0&lt;/a&gt;） | &lt;a href=&quot;http://www.hackapp.com/defencer/f-secure-blacklight.html#respond&quot;&gt;发表评论&lt;/a&gt;&lt;br /&gt;
	  本文网址：&lt;a href=&quot;http://www.hackapp.com/defencer/f-secure-blacklight.html&quot;&gt;http://www.hackapp.com/defencer/f-secure-blacklight.html&lt;/a&gt;&lt;br /&gt;
	  欢迎订阅：&lt;a href=&quot;http://feed.hackapp.com&quot;&gt;http://feed.hackapp.com&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.hackapp.com/defencer/f-secure-blacklight.html/feed</wfw:commentRss><description>F-Secure BlackLight是对付Rootkit系病毒的利器。
&amp;#160; 
zkacb汉化版,协议没有汉化。。。。。。
1、F-Secure BlackLight可以侦测并清除活动着的Rootkit，而许多传统的病毒扫描无法侦测出活动着的Rootkit； 2...</description><category>F-Secure</category><category>Rootkit</category><category>安全防护</category><pubDate>Wed, 05 Dec 2007 22:53:57 +0800</pubDate><author>7jdg</author><comments>http://www.hackapp.com/defencer/f-secure-blacklight.html#comments</comments><guid isPermaLink="false">http://www.hackapp.com/no/f-secure-blacklight.html</guid><dc:creator>7jdg</dc:creator><fs:srclink>http://www.hackapp.com/defencer/f-secure-blacklight.html</fs:srclink><fs:srcfeed>http://www.hackapp.com/feed</fs:srcfeed><fs:itemid>feedsky/hackapp/~6158294/73838546/4266228</fs:itemid></item></channel></rss>