墨云 发表于 2015-12-13 14:43:47

权威的后门检测工具喜欢的朋友拿去

主要功能:
1. 所有进程的枚举(包括内核中隐藏的进程)
2. 所有文件的枚举(包括内核中隐藏的文件)
3. 进程中所有模块的枚举(包括内核中隐藏的模块)
4. 进程的强制结束
5. 进程中模块的强制卸载
6. 模块被哪些进程加载的检索
7. 查看文件/文件夹被占用的情况
8. 可以Unlock占用文件的进程
9. 文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10. 阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11. 用磁盘解析技术检索硬盘数据
12. 内核模块和驱动的查看和管理
13. 启动项的查看和管理
14. 系统服务的查看和管理
15. 集成文件粉碎功能到系统右键菜单
16. 消息钩子的查看和卸载
17. SSDT/Shadow SSDT钩子的查看和卸载
18. 各种内核回调的查看和卸载
19. 多国语言版本的对应(中文和英文)
20. 暂停进程运行和恢复进程运行
21. 进程模块的内存的dump
22. 进程的线程的查看和结束
23. 进程的窗口的查看和控制
24. 进程的定时器的查看和摘除(该功能还没对应windows2003)
25. 内核定时器的查看和摘除
26. 上传文件在线扫描病毒
27. 查看和摘除用户层的钩子
28. 查看和结束内核线程
29. 关机回调的清除
30. 查看和摘除mini文件驱动
31. 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32. 流氓快捷方式的检测和删除
33. 镜像劫持的检测和删除
34. 文件关联的检测和删除
35. IE相关的检测和删除
36. FSD Hook的检测和删除
37. Object Hook的检测和删除
38. 部分CPU/硬盘/显卡/主板的温度检测
39. 部分硬件信息的确认
增加
-支持Windows8.1
-增加了WFP网络过滤的检测和删除
-增加了查看NDIS小端口驱动
-增加了查看NDIS小端口
改善
-修改了Windows2003无法查看进程的BUG
-修改了枚举计划任务的BUG
-替换病毒在线扫描Filterbit为Jotti





**** Hidden Message *****

nonsafety 发表于 2015-12-13 15:03:53

看看了·····哈哈!

18312872085 发表于 2015-12-13 15:25:08

Small丶Liang 发表于 2015-12-13 16:47:56

小学分享支持楼主............

baiyuchen520 发表于 2015-12-13 20:56:50

asdasd629 发表于 2015-12-14 11:37:27

谢谢 支持了啊

care8282 发表于 2015-12-14 15:20:42

看看~~~学习

凌辰ii 发表于 2015-12-30 17:28:06

永远支持楼主

809889495 发表于 2015-12-30 21:24:01

我来看看= =

laoou 发表于 2016-1-3 16:11:43

laoou,如果您要查看本帖隐藏内容请回复
页: [1] 2 3 4 5 6 7
查看完整版本: 权威的后门检测工具喜欢的朋友拿去