AntiSpy是一款完全免費,并且功能強大的手工殺毒輔助工具。它可以枚舉系統中隱藏至深的進程、文件、網絡連接、內核對象等,并且也可以檢測用戶態、內核態各種鉤子。在它的幫助下,我們可以輕松刪除各種頑固病毒、木馬、Rootkit,還我們一片干凈舒適的上網環境。
開發工具: Visual Studio 2008用戶層: MFC內核層: WDK7600第三方庫:Codejock toolkit pro
AntiSpy_Root_Dir ├── LICENSE (開源協議) ├── README.md (AntiSpy工程介紹文檔) ├── doc (工具介紹,版本更新記錄等) │ ├── Readme.txt ├── icon (AntiSpy軟件圖標) │ └── icon.ico ├── src │ ├── Antispy (AntiSpy主工程代碼) │ │ ├── Common (驅動和界面共用的頭文件、數據結構等) │ │ ├── SpyHunter (AntiSpy用戶態界面代碼,采用MFC編寫) │ │ ├── SpyHunter.sln (VS2008工程文件) │ │ └── SpyHunterDrv (AntiSpy內核驅動代碼) │ └── ResourceEncrypt (對驅動等資源進行加密的工程) │ ├── ResourceEncrypt │ ├── ResourceEncrypt.sln │ └── clear.bat └── tools ├── ResourceEncrypt.exe (已經編譯好的加密工具) └── TestTools.exe (測試AntiSpy安全能力是否可用的工具)
AntiSpy目前實現的功能如下,包括但不限于:
1、查看進程線程、模塊、窗口、內存、熱鍵、定時器、權限等信息;2、查看進程運行時間、命令行、當前目錄、PEB等信息;3、關閉進程、關閉線程、卸載模塊、拷貝進程內存,查找進程模塊;4、創建進程調試DUMP;5、往進程中注入模塊;6、掃描進程Ring3鉤子;
1、常見內核鉤子的查看和恢復,包括SSDT、Shadow SSDT、FSD、鍵盤、鼠標、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、內核入口等;2、內核模塊的iat、eat、inline hook、patches檢測和恢復;3、用戶層消息鉤子的查看和卸載;4、CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和刪除;
1、內核驅動模塊的查看,內核驅動模塊的內存拷貝,卸載驅動內核模塊;2、DPC和IO定時器等內核定時器的查看和刪除;3、系統線程的查看和結束;4、WorkerThread信息查看;5、內核調試寄存器的查看和恢復;6、磁盤、卷、鍵盤、網絡層等過濾驅動的枚舉;7、內核對象劫持檢測;8、直接IO進程的檢測和恢復;
1、通過解析原始hive,能夠查看和編輯隱藏的注冊表鍵值;2、快速定位到最常用的注冊表鍵
1、展示文件基本信息,包括文件名、文件屬性、文件大小等;2、快速定位到最常用的文件夾;3、通過IRP底層操作,查看和編輯隱藏的文件;4、查看和刪除被鎖定的文件和文件夾;5、計算文件hash及文件比較器;
1、系統服務的枚舉和操作,可以枚舉隱藏的服務;2、對系統服務進行管理,比如更改啟動順序,啟動狀態等;
1、能夠枚舉系統中幾乎所有的開機啟動項;2、管理啟動項,包括停止、運行、永久刪除;
1、查看應用程序的聯網情況,包括端口、遠程地址等信息;2、對hosts文件的查看、編輯和重置為默認;3、查看和修復系統LSP信息;
1、系統用戶、隱藏用戶的枚舉和刪除2、禁止創建進程、禁止創建線程、禁止加載驅動等反病毒選項3、解鎖注冊表、任務管理器、命令解釋器等4、修復安全模式5、以16進制形式查看和編輯系統內存和進程內存6、反匯編系統內存和進程內存7、MBR病毒的檢測和修復8、常用文件關聯項的枚舉和修復9、映像劫持的檢測和修復10、IME輸入法的枚舉和管理11、反間諜記錄器,包括反截屏記錄器等
該工具的開發與發布遵循Mulan PSL v1開源許可證協議。
AntiSpy:https://github.com/mohuihui/antispy
*參考來源:mohuihui,FB小編Alpha_h4ck編譯,轉載請注明來自FreeBuf.COM
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
愛奇藝會員多少錢一月?黃金會員一個月30元,連續幾個月25元;白金會員一個月50元,連續一個月30元;黑鉆一個月60元會員,連續一個月45元。望采納,謝謝。愛奇藝黃金怎么升級白金會員?步驟/模式1打開愛奇藝步驟/模式2單擊成員。步驟/模式3點擊升級白金卡。步驟/模式4確認協議付款即可。愛奇藝自動續費加多少成長值?愛奇藝會員增長值計算公式:日增長值、任務增長值、開放增長值-非會員下降值。如果你的會員...
2月27日螞蟻莊園小課堂正確答案?2021螞蟻莊園小教學2月27日答案:問題:防藍光眼鏡一般需要定期更換屏幕,那遮陽傘呢?正確答案:也需要定期更換小鎮小課程玩法介紹:1、打開相機中的手機銀行,進入到pos機首頁后找到【更多】選項并點擊。2、點擊后會打開銀行卡的全部應用界面,在【教育公益】類別的下方找到并點擊【螞蟻莊園】。3、接下來會打開螞蟻莊園,在里面找到左下方位置的【領食品】功能并點擊。4、點擊...
mdf文件是什么格式文件?打開方法?MDF文件是Microsoft SQL server使用的主要數據庫文件格式。企業數據庫程序用于安裝SQL server和相關附加組件的數據庫文件。用戶還可以創建自定義MDF文件。所以您可以使用Microsoft SQL Server軟件打開MDF文件。以下是具體的演示步驟:1。打開Microsoft SQL Server軟件后,右鍵單擊Microsoft SQ...