分类
大小:3.07 MB
语言:简体中文系统:WinXP, Win2003, Vista, Win7, Win8, Win10
类别:杀毒软件时间:2017-09-22
AntiSpy 64位是一款专业的手工杀毒辅助工具,除了常用的杀毒功能之外,还包括查看进程、结束进程、删除驱动文件、解锁注册表、管理器启动项等,功能十分强大,需要说明的是此版本仅支持32位系统,需要的朋友快快下载吧!
1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
2.查看进程运行时间、命令行、当前目录、PEB等信息;
3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
4.创建进程调试DUMP;
5.往进程中注入模块;
6.扫描进程Ring3钩子;
7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
8.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
9.内核模块的iat、eat、inline hook、patches检测和恢复;
10.用户层消息钩子的查看和卸载;
11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
12.DPC和IO定时器等内核定时器的查看和删除;
13.系统线程的查看和结束;
14.WorkerThread信息查看;
15.内核调试寄存器的查看和恢复;
16.磁盘、卷、键盘、网络层等过滤驱动的枚举;
17.内核对象劫持检测;
18.直接IO进程的检测和恢复;
19.消息钩子的枚举和恢复;
20.注册表编辑器,解析原始hive;
21.文件管理器;
22.系统服务的枚举和操作;
23.系统常见启动项的枚举和删除;
24.查看应用程序的联网情况,包括端口、远程地址等信息;
25.对hosts文件的查看和编辑;
26.查看和修复系统LSP信息;
27.系统用户、隐藏用户的枚举和删除
28.禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项
29.解锁注册表、任务管理器、命令解释器等
30.修复安全模式
31.以16进制形式查看和编辑系统内存和进程内存
32.反汇编系统内存和进程内存
33.MBR病毒的检测和修复
1.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。
2.此工具目前支持两种语言,简体中文和英文,并且会随着操作系统语言的不同而自适应。
3.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。
新增:
1.新增常用文件关联项的枚举和修复.
2.新增映像劫持的枚举和管理.
3.新增IME输入法的枚举和管理.
4.高级工具集中增加防截屏的功能,包括防止Print Screen按键截屏.
5.Hosts文件增加重置为默认的功能.
修改:
1.修正在XP下检测MBR有可能误报的问题(感谢流星反馈).
2.修正在开启自保护的情况下引起的一些问题(感谢dl123100和流星反馈).
3.修复若干bug.
展开