@tom_king
tzf-omkey 暂无简介
反调试Ticks
单进程系统级加速器
在TDI层做监控,捕获网络活动,frok for github.
11
My research environment based off of Microsoft's Singularity RDK/ Verve.
这里是一个github备份,最新的项目都在github上。
备份老外的牛B代码NAT穿越转发
对某个老外的代码的备份
PE文件解析器
hzqst's Syscall Monitor.一个用Intel VT-X/EPT实现的类似Sysinternal's Process Monitor的工具。现已迁移至QT框架,支持32位/64位Windows 7及以上系统。
WRK的魔改
微盾®️防火墙整套源代码
z33b的调试检测与CE检测
64位纯ShellCode形式注入
计算PE文件信息熵(节表计算和代码统合计算),6.75判断,结合OEP判断法加强判断
无导入表的driver与shellcode化——因为SEH问题项目报废--2018年正式解封开源