AntiSpy 是一款集操作系统信息查看与杀毒功能于一体的手动杀毒软件,第一眼看上去AntiSpy与PC Hunter的界面就是一模一样,但是两者的内在...
AntiSpy 是一款集操作系统信息查看与杀毒功能于一体的手动杀毒软件,第一眼看上去AntiSpy与
PC Hunter的界面就是一模一样,但是两者的内在功能还是有少许区别,大家不妨试试喔!
AntiSpy UI界面层采用VC编写,驱动层采用了WDK7600编译。此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然作者已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。目前支持win2000、xp、win2003、vista、win2008、win7、win8(32位)等绝大多数Windows操作系统,程序界面支持简体中文和英文两种语言。
AntiSpy 手动杀毒软件 目前功能如下:
- 查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
- 查看进程运行时间、命令行、当前目录、PEB等信息;
- 关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
- 创建进程调试DUMP;
- 往进程中注入模块;
- 扫描进程Ring3钩子;
- 内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
- 常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
- 内核模块的iat、eat、inline hook、patches检测和恢复;
- 用户层消息钩子的查看和卸载;
- CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
- DPC和IO定时器等内核定时器的查看和删除;
- 系统线程的查看和结束;
- WorkerThread信息查看;
- 内核调试寄存器的查看和恢复;
- 磁盘、卷、键盘、网络层等过滤驱动的枚举;
- 内核对象劫持检测;
- 直接IO进程的检测和恢复;
- 消息钩子的枚举和恢复;
- 注册表编辑器,解析原始hive;
- 文件管理器;
- 系统服务的枚举和操作;
- 系统常见启动项的枚举和删除;
- 查看应用程序的联网情况,包括端口、远程地址等信息;
- 对hosts文件的查看、编辑和重置为默认;
- 查看和修复系统LSP信息;
- 系统用户、隐藏用户的枚举和删除
- 禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项
- 解锁注册表、任务管理器、命令解释器等
- 修复安全模式
- 以16进制形式查看和编辑系统内存和进程内存
- 反汇编系统内存和进程内存
- MBR病毒的检测和修复
- 常用文件关联项的枚举和修复
- 映像劫持的检测和修复
- IME
输入法的枚举和管理
- 反间谍记录器,包括反截屏记录器等
AntiSpy 手动杀毒软件 v2.2版本更新内容:
- 网络连接支持查看远程ip地址的详细信息;
- 修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题;
- 修复文件管理器中删除延迟重命名文件后显示异常的bug;
- 增强了文件管理器;
- 修复一个蓝屏bug;