文件大小:
軟件介紹
ootkit Unhooker是一款較新的RK檢測工具,來自俄羅斯.其檢測手段比IceSword可靠得多(雖然功能還不如IceSword齊全).有服務(wù)描述表鉤子檢測和恢復(fù),強大的進(jìn)程檢測,強大的驅(qū)動檢測,隱藏進(jìn)程殺除,API鉤子檢測,驅(qū)動轉(zhuǎn)儲,生成報告等等功能.
其檢測手段比IceSword可靠得多(雖然功能還不如IceSword齊全).
服務(wù)描述表鉤子檢測和恢復(fù) 強大的進(jìn)程檢測 強大的驅(qū)動檢測 隱藏進(jìn)程殺除 API鉤子檢測 驅(qū)動轉(zhuǎn)儲 生成報告
1.軟件界面為英文(低版本有中文文件,但不可用于高版本)
2. 支持以下操作系統(tǒng) Windows 2000 Professional SP4, Rollup 1 Windows XP Home/Professional SP1, SP2 Windows 2003 Server (all editions) SP1, SP2 Windows Vista Ultimate
3.為避免出錯,使用工具前關(guān)掉其他AntiRootkit工具以及帶主動防御的反病毒產(chǎn)品(如卡巴斯基)、HIPS軟件
4.軟件運行需要管理員權(quán)限
5.要在安全模式下使用這個工具,在主界面選擇Setup->"Extended Mode"
主要功能:
SSDT掛鉤檢測,包含SDT鉤子卸載(unhooking)
shadowSSDT掛鉤檢測,包含SSDT鉤子卸載(unhooking)
隱藏進(jìn)程檢測,檢測隱藏的進(jìn)程(世界上最先進(jìn)的)檢測進(jìn)程的全路徑名
隱藏進(jìn)程終止,包括使用PVASE強行殺死進(jìn)程
隱藏進(jìn)程DUMP,重建文件以用于分析
隱藏驅(qū)動檢測,檢測隱藏的驅(qū)動
隱藏驅(qū)動DUMP,為選擇的驅(qū)動構(gòu)建一個dump文件
系統(tǒng)線程運行分析,掛起的系統(tǒng)模式下的線程執(zhí)行的信息
IRP掛鉤檢測,在隱藏驅(qū)動檢測的"References"列進(jìn)行查找
代碼掛鉤檢測,檢測代碼中的基于API的掛鉤
隱藏庫檢測,代碼掛鉤檢測頁的一部分。顯示隱藏庫的地址(檢測到的情況下)
隱藏文件檢測,包含檢測硬盤上使用Windows API隱藏的文件。支持的文件系統(tǒng):FAT32 and NTFS
更新程序,能夠連接到服務(wù)器進(jìn)行程序更新
報告產(chǎn)生,自動產(chǎn)生一個包含所有需要的信息的報告
進(jìn)程自保護,包含多種方法,使得能夠不收操作系統(tǒng)的影響。
版權(quán)聲明:
1 本站所有資源(含游戲)均是軟件作者、開發(fā)商投稿,任何涉及商業(yè)盈利目的均不得使用,否則產(chǎn)生的一切后果將由您自己承擔(dān)!
2 本站將不對任何資源負(fù)法律責(zé)任,所有資源請在下載后24小時內(nèi)刪除。
3 若有關(guān)在線投稿、無法下載等問題,請與本站客服人員聯(lián)系。
4 如侵犯了您的版權(quán)、商標(biāo)等,請立刻聯(lián)系我們并具體說明情況后,本站將盡快處理刪除,聯(lián)系QQ:2499894784
- 千億體育手機版本v2.0.1 安卓版
- tplink物聯(lián)電腦版(原tplink安防) v2.12.17.
- Sandboxie Plus v1.9.8 / v5.64.8 開源電腦
- 字魂100號方方先鋒體字體包免費版
- 奧維互動地圖奧維地圖PC破解版VIP V9.0.6
- mtool修改器 V2023.11 官方最新版 / mtool
- reWASD(Xbox One手柄映射工具) V6.0.1.5190
- 蘭博對戰(zhàn)平臺 V1.38.6 官方最新版 / 蘭博玩
- 115轉(zhuǎn)存助手ui優(yōu)化版腳本 V3.9.1 綠色免費
- iSecure Center電腦客戶端 V1.5.0 官方版
點擊加載更多評論>>