โปรแกรมนี้อิงจาก NtCall โดย Peter Kosyh ไม่ใช่เวอร์ชันขั้นสูงและมีวัตถุประสงค์ - พอร์ตฟังก์ชัน NtCall สำหรับ x64 Windows NT 6+
NTCALL64 -help[-win32k][-log][-call Id][-pc Value][-wt Value][-s]
เมื่อใช้โดยไม่มีพารามิเตอร์ NtCall64 จะเริ่มบริการคลุมเครือใน KiServiceTable (ntos บางครั้งเรียกว่า SSDT)
การหมดเวลาเริ่มต้นของแต่ละเธรดแบบคลุมเครือถูกตั้งค่าเป็น 30 วินาที หากเปิดใช้งานการบันทึก การหมดเวลาจะขยายเป็น 120 วินาที
โปรดทราบว่าเมื่อใช้กับตัวเลือก -call บัญชีดำทั้งหมดจะถูกละเว้น และการหมดเวลาเธรดแบบคลุมเครือจะถูกตั้งค่าเป็น INFINITE
ตัวอย่าง:
หมายเหตุ: ตรวจสอบให้แน่ใจว่าได้กำหนดการตั้งค่าการถ่ายโอนข้อมูลข้อขัดข้องของ Windows ก่อนที่จะลองใช้เครื่องมือนี้
(เช่น https://msdn.microsoft.com/en-us/library/windows/hardware/ff542953(v=vs.85).aspx)
มันบังคับเดรัจฉานผ่านบริการของระบบและเรียกพวกเขาหลายครั้งด้วยพารามิเตอร์อินพุตที่สุ่มมาจากรายการ "อาร์กิวเมนต์ที่ไม่ถูกต้อง" ที่กำหนดไว้ล่วงหน้า
การใช้ไฟล์กำหนดค่า badcalls.ini คุณสามารถขึ้นบัญชีดำบริการบางอย่างได้ ในการดำเนินการนี้ - เพิ่มชื่อบริการ (คำนึงถึงตัวพิมพ์เล็กและตัวพิมพ์ใหญ่) ไปยังส่วนที่เกี่ยวข้องของ badcalls.ini เช่น หากคุณต้องการขึ้นบัญชีดำบริการจาก KiServiceTable ให้ใช้ส่วน [ntos]
ตัวอย่างของ badcalls.ini (การกำหนดค่าเริ่มต้นที่มาพร้อมกับโปรแกรม)
[นทอส] Ntปิด NtInitiatePowerAction NtRaiseHardError NtReleaseKeyedEvent Ntการขยายพันธุ์เสร็จสมบูรณ์ NtShutdownSystem NtSuspendProcess NtSuspendThread NtTerminateProcess NtTerminateThread NtWaitForAlertByThreadId NtWaitForSingleObject NtWaitForKeyedEvent [win32k] NtUserRealWaitMessageเช่น NtUserShowSystemCursor NtUserSwitchDesktop NtUserLockWorkStation NtUserEnumDisplayMonitors NtUserGetMessage NtUserรอข้อความ NtUserDoSoundConnect NtUserRealInternalGetMessage NtUserBroadcastThemeChangeEvent NtUserWaitAvailableMessageEx NtUserMsgWaitForหลายวัตถุเช่น
โปรแกรมนี้อาจขัดข้องระบบปฏิบัติการ ส่งผลต่อความเสถียร ซึ่งอาจส่งผลให้ข้อมูลสูญหายหรือตัวโปรแกรมขัดข้อง คุณใช้มันด้วยความเสี่ยงของคุณเอง
NTCALL64 มาพร้อมกับซอร์สโค้ดแบบเต็มที่เขียนด้วยภาษา C พร้อมการใช้งานแอสเซมเบลอร์เพียงเล็กน้อย ในการสร้างจากแหล่งที่มา คุณต้องมี Microsoft Visual Studio 2017 และเวอร์ชันที่ใหม่กว่า
(ค) ปี 2559 - 2566 โครงการ NTCALL64
NtCall ดั้งเดิมโดย Peter Kosyh หรือที่รู้จักว่า Gloomy (c) 2001, http://gl00my.chat.ru/