1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          antispy(反病毒反Rootkit免費工具套件AntiSpy怎么用)

          來源:互聯網轉載 時間:2024-05-08 12:20:58

          AntiSpy是一款免費但功能強大的反病毒與反rootkit工具套件,該工具可以給安全研究人員提供最高級別的權限來幫助我們檢測、分析和恢復各種內核修改以及鉤子設置。這樣一來,在AntiSpy的幫助下,我們就可以輕松發現并處理那些普通掃描器無法檢測到的惡意軟件了。

          一款功能強大的手工殺毒輔助工具

          AntiSpy是一款完全免費,并且功能強大的手工殺毒輔助工具。它可以枚舉系統中隱藏至深的進程、文件、網絡連接、內核對象等,并且也可以檢測用戶態、內核態各種鉤子。在它的幫助下,我們可以輕松刪除各種頑固病毒、木馬、Rootkit,還我們一片干凈舒適的上網環境。

          開發環境

          開發工具: Visual Studio 2008

          用戶層: MFC

          內核層: WDK7600

          第三方庫:Codejock toolkit pro

          代碼結構

          AntiSpy_Root_Dir├──LICENSE(開源協議)├──README.md(AntiSpy工程介紹文檔)├──doc(工具介紹,版本更新記錄等)│├──Readme.txt├──icon(AntiSpy軟件圖標)│└──icon.ico├──src│├──Antispy(AntiSpy主工程代碼)││├──Common(驅動和界面共用的頭文件、數據結構等)││├──SpyHunter(AntiSpy用戶態界面代碼,采用MFC編寫)││├──SpyHunter.sln(VS2008工程文件)││└──SpyHunterDrv(AntiSpy內核驅動代碼)│└──ResourceEncrypt(對驅動等資源進行加密的工程)│├──ResourceEncrypt│├──ResourceEncrypt.sln│└──clear.bat└──tools├──ResourceEncrypt.exe(已經編譯好的加密工具)└──TestTools.exe(測試AntiSpy安全能力是否可用的工具)

          功能介紹

          AntiSpy目前實現的功能如下,包括但不限于:

          進程管理器

          1、查看進程線程、模塊、窗口、內存、熱鍵、定時器、權限等信息;

          2、查看進程運行時間、命令行、當前目錄、PEB等信息;

          3、關閉進程、關閉線程、卸載模塊、拷貝進程內存,查找進程模塊;

          4、創建進程調試DUMP;

          5、往進程中注入模塊;

          6、掃描進程Ring3鉤子;

          各種鉤子查看及恢復

          1、常見內核鉤子的查看和恢復,包括SSDT、Shadow SSDT、FSD、鍵盤、鼠標、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、內核入口等;

          2、內核模塊的iat、eat、inline hook、patches檢測和恢復;

          3、用戶層消息鉤子的查看和卸載;

          4、CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和刪除;

          內核對象查看及管理

          1、內核驅動模塊的查看,內核驅動模塊的內存拷貝,卸載驅動內核模塊;

          2、DPC和IO定時器等內核定時器的查看和刪除;

          3、系統線程的查看和結束;

          4、WorkerThread信息查看;

          5、內核調試寄存器的查看和恢復;

          6、磁盤、卷、鍵盤、網絡層等過濾驅動的枚舉;

          7、內核對象劫持檢測;

          8、直接IO進程的檢測和恢復;

          注冊表編輯器

          1、通過解析原始hive,能夠查看和編輯隱藏的注冊表鍵值;

          2、快速定位到最常用的注冊表鍵

          文件管理器

          1、展示文件基本信息,包括文件名、文件屬性、文件大小等;

          2、快速定位到最常用的文件夾;

          3、通過IRP底層操作,查看和編輯隱藏的文件;

          4、查看和刪除被鎖定的文件和文件夾;

          5、計算文件hash及文件比較器;

          系統服務管理器

          1、系統服務的枚舉和操作,可以枚舉隱藏的服務;

          2、對系統服務進行管理,比如更改啟動順序,啟動狀態等;

          開機自啟動項管理

          1、能夠枚舉系統中幾乎所有的開機啟動項;

          2、管理啟動項,包括停止、運行、永久刪除;

          網絡信息管理

          1、查看應用程序的聯網情況,包括端口、遠程地址等信息;

          2、對hosts文件的查看、編輯和重置為默認;

          3、查看和修復系統LSP信息;

          其他一些常用功能

          1、系統用戶、隱藏用戶的枚舉和刪除

          2、禁止創建進程、禁止創建線程、禁止加載驅動等反病毒選項

          3、解鎖注冊表、任務管理器、命令解釋器等

          4、修復安全模式

          5、以16進制形式查看和編輯系統內存和進程內存

          6、反匯編系統內存和進程內存

          7、MBR病毒的檢測和修復

          8、常用文件關聯項的枚舉和修復

          9、映像劫持的檢測和修復

          10、IME輸入法的枚舉和管理

          11、反間諜記錄器,包括反截屏記錄器等

          用戶操作界面

          進程管理

          進程菜單

          網絡連接管理

          文件管理

          自動運行軟件管理

          許可證協議

          該工具的開發與發布遵循Mulan PSL v1開源許可證協議。

          關于反病毒&反Rootkit免費工具套件AntiSpy怎么用就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

          標簽:antispy-

          c語言中正確的字符常量是用一對單引號將一個字符括起表示合法的字符常量。例如‘a’。數值包括整型、浮點型。整型可用十進制,八進制,十六進制。八進制前面要加0,后面...

          2022年天津專場考試原定于3月19日舉行,受疫情影響確定延期,但目前延期后的考試時間推遲。 符合報名條件的考生,須在規定時間登錄招考資訊網(www.zha...

          :喜歡聽,樂意看。指很受歡迎?!巴卣官Y料”喜聞樂見:[ xǐ wén lè jiàn ]詳細解釋1. 【解釋】:喜歡聽,樂意看。指很受歡迎。2. 【示例】:這是...

          無人超市試營業失敗由哪些原因造成?毫無疑問,無人超市已經成為2017年下半年以來新零售最熱門的關鍵詞,也是今年資本最青睞的領域。截至2017年11月,無人便利店項目已吸引超過10億元人民幣。無人超市試營業失敗的原因是什么?無人超市試營業是什么樣子的。剛開始的無人超市市場火爆的原因不僅是零售商業業態轉型創新的政策支持,也是各方戰略布局的變化和消費需求變化的驅動力。另一方面,移動支付,的高度普及、智能...

          (資料圖片)有關如何做好祖國的建設者和接班人演講稿方面的知識,估計很多人不是太了解,今天就給大家詳細的介紹一下關于如何做好祖國的建設者和接班人演講稿的相關內容。1、翻開歷史的畫卷,昔日的祖國,傲立東方,我們為此自豪;昨天的華夏,忍辱百年,我們為之感嘆;今日之中國,國泰民安,我們為之歡躍。2、同學們,新世紀的朝陽已經升起,我們的家鄉和祖國迎來了前所未有的發展機遇,也面臨著許多新的挑戰。我們是21世紀...

          申請visa信用卡需要什么條件。以中國銀行為例,申請visa信用卡一般需要滿足以下條件:1、申請人年齡滿十八周歲,擁有完全民事行為能力;2、申請人持有有效身份證;3、申請人個人信用良好,沒有不良信用記錄;4、申請人擁有固定工作證明;5、申請人可以提供蓋有所在單位財務章的收入證明;6、申請人可以提供銀行存款、房產、汽車、股票以及債卷等財產證明;7、申請人可以提供社會養老保險證明。VISA信用卡的辦理...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>