±¾×¨Óù¤¾ßÏֽ׶λù±¾Íê³ÉÒÔÏÂ×÷Óãº
1.¹ý³Ì¡¢½ø³Ì¡¢¹ý³Ì¿ØÖÆÄ£¿é¡¢¹ý³Ì¶Ô»°¿òÐÅÏ¢²éѯ£¬É±½ø³Ì¡¢É±½ø³Ì¡¢Ð¶Ôصô¿ØÖÆÄ£¿éµÈ×÷ÓÃ
2.ºËÐÄÇý¶¯³ÌÐò¿ØÖÆÄ£¿é²éѯ£¬ÊÊÓúËÐÄÇý¶¯³ÌÐò×é¼þµÄÔËÐÐÄÚ´æ¸´ÖÆ
3.SSDT¡¢Shadow SSDT¡¢FSD¡¢IDTÐÅÏ¢²éѯ£¬²¢Äܼì²âºÍÐÞ¸´ssdt hookºÍinline hook
4.CreateProcess¡¢CreateThread¡¢LoadImage¡¢Shutdown¡¢LegoµÈNotify RoutineÐÅÏ¢²éѯ£¬²¢ÊÊÓöÔÕâÖÖNotify RoutineµÄɾµô
5.¶Ë¿ÚºÅÐÅÏ¢²éѯ£¬Ïֽ׶β»¼æÈÝ2000ϵͳÈí¼þ
6.²éѯÐÅÏ¢¹´×Ó
7.ÄÚºËÄ£¿éµÄiat¡¢eat¡¢inline hook¡¢patches¼ì²âºÍÐÞ¸´
8.Ó²ÅÌ¡¢¾í¡¢µçÄÔ¼üÅÌ¡¢´«Êä²ãµÈ¹ýÂÇÍÆ¶¯¼ì²â£¬²¢ÊÊÓÃɾµô
9.×¢²á±íÎļþ±àд
10.¹ý³Ìiat¡¢eat¡¢inline hook¡¢patches¼ì²âºÍÐÞ¸´
11.ϵͳÎļþ²éѯ£¬ÊÊÓÃÖ÷ÒªµÄÎĵµÊµ¼Ê²Ù×÷
12.²éѯ£¨±àд£©IE²å¼þ¡¢SPI¡¢¿ª»úÆô¶¯Ïî¡¢·þÎñÏîÄ¿¡¢hostÎĵµ¡¢Ó³Ïñ½Ù³Ö
13.ObjectType Hook¼ì²âºÍÐÞ¸´
14.DPC¼ÆÊ±Æ÷¼ì²âºÍɾµô
¼ÙÈçÄú¶ÔwindowϵͳÈí¼þ²»ÊǺÜÁ˽⣬Äú»òÊDz»ÄÜÓ¦Óñ¾×¨Óù¤¾ß,¼´±ãÒªÓ¦Óã¬Ò²²»ÄÜÓñ¾×¨Óù¤¾ßËæÒâʵ¼Ê²Ù×÷¡£
¸ù¾ÝÏÂÁÐÔµ¹Ê£¬Óɱ¾×¨Óù¤¾ßÁ¢¼´»òÊǼä½ÓµØÖÂʹµÄÄÑÌ⣬×Ô¼ºÕÕ¼ÛÅâ³¥£º
1.×Ô¼ºË®×¼ºÜ²Ë£¬ÓÈÆäÊÇwindowºËÐIJãÃæ£¬Êý×î¶àÒ²Ö»ÄÜËã¸öÐÂÊÖ£¬±¾×¨Óù¤¾ßÒ²¾ÍÊÇÎÒ½üÆÚѧϰÅàѵµÄÒ»¸ö¾«Éñ¼ÄÍÐ
2.ÒòΪ×Ô¼ºÊÇwindowºËÐÄÐÂÊÖ£¬ÎªÁ˸üºÃµØÔÚºËÐÄд´óÁ¿µÄ±àÂ룬ÒÔÌáÉý ×Ô¼ºË®×¼£¬×Ô¼º°Ñ¾¡¿ÉÄܶàµÄ±àÂëдÔÚÁ˺ËÐIJã
3.½üÆÚºÜ棬¾¡¹Ü×Ô¼ºÔÚ¸÷ϵͳÈí¼þÀï(2000/xp/2003/vista/2008)Àú¾ÁËϸÖµļì²â£¬µ«»òÊÇÃâ²»ÁËÓдÖÐÄ´óÒâµÄµØÇø
Ð޸ıíÃ÷£º
2011-12-03 V0.45°æ±¾:
*Fixed several bugs.ÐÞÕýÁ˺öà¸öbug
2011-11-09 V0.44°æ±¾:
1.Ìí¼Óµ¼³öÀ´È«²¿ÈÕÖ¾×÷ÓÃ(µçÄÔÌå¼ì)
2.ÔÚÓйØÀï¼Ó½øÁËÒ»¸ö¡°°®ÐľèÔù¡±ÐÅÏ¢(±»±ðÈ˳Æ×÷ÆòÌÖ)
3.ÐÞÕýÄ¿±êЮ³Ö¼ì²âÒ»²¿·Ö¶ÔDR0ÏÂÒ»²ã»úÆ÷É豸µÄÒ»¸öÂÒ±¨(ллdl123100Êý´ÎÒâ¼û·´À¡£¬Òâ¼û·´À¡ÁËN´ÎÎÒ»¹Ã»¸Ä£¬¹ýÒⲻȥ)
4.ÐÞÕýÁËFC¡¢XueTrȺÄÚ¼°Æä¿¨·¹ÍøÃñ·´Ó¦µÄһЩBug£¬Ôٶȱíʾ¸Ð¼¤
2011-08-30 V0.42°æ±¾:
1.ÐÞÕýasm´óÉñÒâ¼û·´À¡µÄÒ»¸öö¾ÙÀàÐ͹ý³Ì¿ØÖÆÄ£¿éµÄBug(ÒòΪ²ð»»DDKµ½7600°æ±¾£¬ÓÐÒ»¸ö×Ô±äÁ¿Ã»Á¢¼´×ª»»Ôì³É)
2.½â¾öÁËϽü¼¸Ìì·Ç³£»ðµÄZeroAccess rootkit,·ÀÖ¹XueTr±»ZeroAcess¹ÊÒâÍê±Ï(ÎÒδÆÊÎöÕâÒ»²¡¶¾¸ÐȾ,ллdl123100µÄ½âÎö²¢¸æÖ®ÆÊÎö½Y¹û)
2011-06-25 V0.41°æ±¾:
1.ÐÂÔö¶ÔWinIOµÄ¼ì²â(ºËÐÄ---Á¢¼´IO)
2.ÐÞÕýÒ»¸öÍÆ¶¯Âß¼ÐÔÉϵÄBug(ллĪëëͬѧÃÇ)
2.ÐÞÕýÒ»¸öµçÄÔÀ¶ÆÁ(ллdl123100¡¢jackozooµÈѧÉúµÄÒâ¼û·´À¡)
2011-06-06 V0.40¶ËÎç°æ±¾:
1.ÐÞÕýwin7 SP1¶Ë¿ÚºÅö¾ÙÀàÐ͵ÄBug
2.½â¾öÎĵµ»ûÐÍ;¾¶(°üÀ¨¶Ô./..ÎļþĿ¼¼°ÆäRLO;¾¶µÄ½â¾ö)
3.ÐÞÕýNTFSÁ÷ÎĵµÃ¶¾ÙÀàÐÍÉϵÄBug(Çë´ò¿ªÎïÀíѧ´ÅÅÌ·ÖÎö×÷ÓÃ)
4.ÐÞÕýÍÆ¶¯ÉϵÄBug(ллdl123100¡¢KiDebugµÈÁ¢¼´»òÊǼä½ÓÐÔ½¨Òé)
5.¸Ä¶¯ÁËÐ¶ÔØÇý¶¯Ê±µÄÌáÐÑ,Ð¶ÔØÇý¶¯ÊǺÜΣÏÕµÄ,Çë²»ÒªËæ±ãÊÔ×Å
2011-03-02 V0.39(°æ±¾dl123100¸øÓèÁËÐí¶àÌáÒ飬µ«ÊÇÒòΪһЩԵ¹ÊÐí¶àҲûÓиģ¬ÔÚÕâÀïÉî±íǸÒ⣬½üÆÚÈËÀÁÁË):
1.ÊÊÓÃWin7 SP1£¬±¾»¹ÏëÊÊÓÃWinpeϵͳÈí¼þ£¬·¢¾õ²»Ì«ºÃ¸ãÒòΪÀµ½ÁË
2.ÌáÉýºËÐĹ´×ÓɨÃèÒÇ
3.ÌáÉýObject HookɨÃèÒÇ
4.ÌáÉý¿ª»úÆô¶¯Ïîö¾ÙÀàÐÍ
2010-11-30 ÎᰮרÓðæ:
1.ÐÂÔöWorkerThreadö¾ÙÀàÐÍ£¬¹Ø¼üΪÁ˸üºÃµØÓ¦¶ÔһЩTDSS²¡¶¾¸ÐȾ(ллdl123100Ö¸µ¼¹¹Ë¼)
2.ÐÂÔöÒ»¸öXueTrÓ¦ÓÃÐÖúÖ¸ÄÏ
3.ÐÞÕýÒ»´¦LSPºÍ°²È«ÖÐÐÄÐÞ²¹×÷ÓõÄBug
2010-10-01 0.37°æ±¾:
1.ÐÂÔöÊó±êÇý¶¯Irp Hook¼ì²â
2.ÐÂÔöKeUserModeCallbackºÊýÓ¦ÓõĿͻ§Ì¬_apfnDispatchºÊý¶þάÊý×éHook¼ì²â
3.ÐÂÔöLSPºÍ°²È«ÖÐÐÄÐÞ²¹×÷ÓÃ
4.×¢²á±íÎļþÒ»²¿·ÖÐÂÔöËÑË÷ÑÚ²ØÏî×÷ÓÃ,²¢ÐÞÕýÁË×¢²á±íÎļþËÑË÷²»ºÃʹBug
5.ÐÞÕý¼¸¸öBug(ллdl123100¡¢JuncoJetµÈÅèÓѵÄÇ¿µ÷,ÒòΪÈç½ñÔÚ»ð³µÉÏû·¨Ò»Ò»×Ö¶ÎÃû¸Ðл,ºÜ±§Ç¸)
2010-07-16 0.36°æ±¾:
1.ÌáÉýGDTÉÏÆôÓÃÃżì²â(ºËÐıêʶµÄGDTÏî)
2.ÌáÉý¶ÔTDSS²¡¶¾¸ÐȾµÄDeviceObject¡¢DriverObjectÄ¿±êЮ³Ö¼ì²â(ºËÐıêʶµÄÄ¿±êЮ³ÖÏî)
3.ÐÞ²¹ÉÏÒ»¸ö°æ±¾Òý½øµÄÒ»¸öºÜÓпÉÄÜÔì³ÉVistaÖ®ÉÏϵͳÀ¶ÆÁµÄBug(ллdl123100µÄÇ¿µ÷ºÍÐÖú)
2010-07-07(ÓÖÊÇÒ»Äê7.7) 0.35°æ±¾:(±¾°æ±¾½ö½öÒ»¸öÁÙʱÐÔ°æ±¾£¬ÐÞÕýÉÏÒ»¸ö°æ±¾µÄһЩBug£¬ÓÐЩÈËÔçÒÑÔÚÎÒBlogÆÆ¿Ú´óÂîÁË£¬ºÜ±§Ç¸)
1.³ýµôÁËXTÔË×÷ʱ¹ã·ºÅê»÷µÄMBR¼ì²â£¬¸Äµ½ÏµÍ³Èí¼þÔÓÀàÒ»²¿·Ö×ÔÉíµã¼ì²â°´¼ü¼ì²â
2.ÐÞÕýµç×ÓÇ©Ãûй©ÔËÐÐÄÚ´æBug
3.ÐÞÕýWin7ÏÂÑϽû½¨Á¢×¢²á±íÎļþ¼üÖµµÄÒ»¸öºÜÓпÉÄÜÔì³ÉµçÄÔÀ¶ÆÁBug(ллdl123100µÄÇ¿µ÷ºÍÏêϸÆÊÎö)
4.¸Ä¶¯ÁËÍÆ¶¯Í¨Ñ¶¼ÓÃܼ¼Êõ£¬²¢ÇÒÓÃVMPÊý¾Ý¼ÓÃÜÁËÕâÒ»²¿·Ö±àÂ룬ÒòΪ³ÌÐòÁ÷³Ì±»Ãâɱ£¬ºÜÓпÉÄÜÔì³É¼«ÉÙÊýAV¾¯±¨
2010-05-16 0.34°æ±¾:
1.½üÆÚMBR²¡¶¾¸ÐȾÔö¼Ó,Òò¶øÔö¼ÓÁËMBR RootkitµÄ²éÑé(•r¼ä±È½ÏÓÐÏÞ,ÓÐһЩµØÇøÃ»½â¾ö,µ«ÊDzéÑéStonedBootkit¡¢Mebroot¡¢ÐéÓ°»òÊÇû벡µÄ)
2.ÔçÒ»¶Îʱ¼äIMEЮ³Ö²¡¶¾¸ÐȾ·ºÀijÉÔÖ,Òò¶ø±¾°æ±¾Ìí¼ÓÁ˶ÔIMEµÄö¾ÙÀàÐÍ
3.Classpnp\Atapi\Acpi Irp Hookö¾ÙÀàÐÍ
4.¶ÔÓÚ½üÆÚÊ¢ÐеĸÄIPSecÓëÔÚ×ÀÃæ´´½¨É¾²»µôIE±êÖ¾µÄ²¡¶¾¸ÐȾ,ÒѰÑÕâÁ½¸ö×¢²á±íÎļþ;¾¶Ìí¼Óµ½×¢²á±íÎļþµÄ±ã½Ý¾«×¼¶¨Î»¿ò(Èç½ñûÐËȤȫ×Ô¶¯¹ýÂÇÊÚȨ¹ÜÀí²éÑé,Ö»ÄÜÒÀ¿¿´ó»ï¶ù×ÔÉíÆÊÎöÁË)
5.ÐÞ²¹¼¸¸öBug
2010-04-01 0.33°æ±¾:
1.ÐÂÔö¹ý³Ì¼ÆÊ±Æ÷ºÍ¿ì½Ý¼üö¾ÙÀàÐÍ
2.¿´µ½¼«ÉÙÊý²¡¶¾¸ÐȾ¸Ä¶¯ÏµÍ³·À»ðǽ±ê×¼,Òò¶øÔö¼ÓÁ˶Ôϵͳ·À»ðǽ±ê×¼µÄ±íÃ÷
3.ÐÞÕý¼¸¸öBug(ллÀ¶×ÏÉ«Çï·ã¡¢dl123100µÈÅèÓÑÇ¿µ÷)
2009-12-20 0.32°æ±¾:
1.ÐÞÕýÒ»´¦µçÄÔÀ¶ÆÁ(ллdl123100Ç¿µ÷)
2.ÐÞÕýÒ»´¦¶ÔFATϵͳ·ÖÇø..ÎļþĿ¼ɾµôµÄ³ö´í(ʵ¼ÊÉÏûÐÞÕý,±ãÊÇÆÁ±Îµô²»Ðíɾµô..ÎļþĿ¼ÁË,ÀÁÉ¢ÁË,²»Ô¸Éý¼¶ÁË)
2009-12-13 0.31°æ±¾:(½ØÖ¹µ½ÕâÒ»°æ±¾,³ý¿ªÈÕÖ¾¼üÈë,ÎÒ¾õµÃÎÒÃÇÔÚɱ²¡¶¾²ãÃæÒªÇó±È½Ï¶àµÄ»ù±¾¹¦Äܶ¼Ìí¼ÓÁË,Òò¶øÕâһרÓù¤¾ßÒ²¾Í¸æÒ»¶ÎÂäÁË)
1.ÐÞÕýºÃ¶à¸öBug
2.ÐÂÔö¶Ô³£¼ûÎļþ¹ØÁªµÄ¼ì²â
3.ÐÂŪÁ˸ö»·¾³±äÁ¿(Ïêϸ»·¾³±äÁ¿,»¹¿ÉÒÔ°ÑÕâ¸öɾ³ýÎļþÁË)
2009-11-22 0.30°æ±¾:
1.ÐÞÕýÁ½¸öµçÄÔÀ¶ÆÁ
2.Ìí¼ÓÉ«µ÷²î±ð(¹ý³ÌÒ»²¿·Ö,½öÓÐϱ߱íÃ÷¿ØÖÆÄ£¿éÇé¿öϲŻáÉ«µ÷²î±ðÓпØÖÆÄ£¿éÒýÈëµÄ΢Èí¹«Ë¾¹ý³Ì)
2009-10-08 0.29°æ±¾:
1.ÐÂÔö¶ÔWin7(BuildNumber 7600)µÄÊÊÓÃ
2.ÐÂÔöÑϽûÇл»×ÀÃæ×÷ÓÃ
3.ÐÂÔöÑϽûËø¶¨¼ÆËã»ú×÷ÓÃ(¼ì²â·¢¾õHook NtUserLockWorkStation²»Ì«ºÃÓÃ,û¿Õ¸ãÁË)
4.Notify RoutineÖÐÐÂÔöBugCheckCallback±íÃ÷¡¢Çå³ý×÷ÓÃ
5.Ìá¸ßÁËKernel HookµÄ½â¾ö(¼«ÉÙÊýÉ豸ÉÏÃæ²»ÕýÈ·±¨,Ö÷ÒªÊǵ±½ñֵȫÊÇ0µÄÏî,²»Ïë³ýµôÁË,û¿ÕŪÁË)
2009-07-07(ÆßÆßʱä) 0.28°æ
¶àÌØÈí¼þվΪÄúÌṩ×îÐÂÐÞÕý³ª¸èÅܵ÷µÄÈí¼þרÌâ,ÔÚÕâÀﰲ׿°æÆ»¹û°æµÈÓ¦ÓÃÓ¦Óо¡ÓУ¬ÕÒ×îÐÂÐÞÕý³ª¸èÅܵ÷µÄÈí¼þ¾ÍÀ´¶àÌØÈí¼þÕ¾¡£
¶àÌØÈí¼þרÌâΪÄúÌá¹©ÍøËÙ¼ì²â,ÍøËÙ¼ì²âÔÚÏß,ÊÖ»úÍøËÙ²âÊÔÔÚÏß;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ
¶àÌØÈí¼þרÌâΪÄúÌṩÉù¿¨¼ì²â,Éù¿¨¼ì²âÈí¼þ,ÊÖ»úÉù¿¨Èí¼þ;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ
¶àÌØÈí¼þվΪÄúÌṩ×îÐÂ×¢²á±íÈí¼þÈí¼þרÌâ,ÔÚÕâÀﰲ׿°æÆ»¹û°æµÈÓ¦ÓÃÓ¦Óо¡ÓУ¬ÕÒ×îÐÂ×¢²á±íÈí¼þ¾ÍÀ´¶àÌØÈí¼þÕ¾¡£
¶àÌØÈí¼þרÌâΪÄúÌṩÖ÷°å¼ì²â,Ö÷°å¼ì²âÈí¼þ,Ö÷°å¼ì²âºÃ»µ;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ