SnowSword开源项目

我要开发同款
proginn08454675572026年06月27日
5阅读

技术信息

语言技术
C++
系统类型
Windows
行业分类
开发工具
开源地址
https://github.com/user-lzy/SnowSword
授权协议
MIT许可

功能介绍

SnowSword 是一款基于 Ring0 内核驱动 + Ring3 用户层应用开发的 Windows 系统级安全工具,支持 Win7 x64 至 Win11 最新版本。

主要功能模块包括:
1. 进程管理:结束/挂起进程、检测隐藏进程、校验数字签名、DLL 注入、枚举模块/线程/窗口/定时器/消息钩子等;
2. 内核枚举:内核模块、内核线程表项(SSDT、IDT、HalDispatch 等)、各类内核回调(进程创建回调/ExCallback/MiniFilter/过滤驱动/WfpFilters);
3. 文件系统:检测隐藏文件、强行复制/删除任意文件;
4. 注册表:枚举注册表项并支持 Hive 分析;
5. 内存操作:内核级内存读写与编辑;
6. 电源管理:暴力关机/重启等底层电源控制。

项目采用双架构设计:Ring0 层为 Windows 内核驱动(C/C++),Ring3 层为用户层 GUI 应用(VisualFreeBasic),通过驱动通信实现内核与用户层交互。

示例图片

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论