下载站

展开
精品推荐
AntiSpy(ark工具)

AntiSpy(ark工具)

木马查杀大小:988.49MB语言: / 类别:电脑安全系统: / WinAll, WinXP 提供:
应用介绍

手工杀毒辅助工具,平时还可以简单的将其当做增强版任务管理器使用,查看进程、结束进程、删除驱动文件、停止服务、解锁注册表、管理器启动项等等都可以轻而易举的实现。当你遇到顽固的病毒而无法清除时,当主流杀毒软件和ark工具都被anti时,你该怎么办?此时,你不防试试新兴的ark工具antispy,此工具支持win2000-win8的全系列windows32位操作系统,界面语言支持简体中文和英文,随着操作系统的语言而自适应.

AntiSpy是一款由莫灰灰个人开发的手工杀毒辅助利器,在她的帮助下您可以轻而易举的揪出电脑中隐藏至深的病毒和木马,还您一个干净舒适的上网环境。当你遇到顽固的病毒而无法清除时,当主流杀毒软件被禁用时,你该怎么办?不防试试新兴的ark工具AntiSpy。

平时还可以简单的将其当做增强版任务管理器使用,查看进程、结束进程、删除驱动文件、停止服务、解锁注册表、管理器启动项等等都可以轻而易举的实现,此工具支持WinXP、2003/2008、Win7(32位)、Win8(32位)操作系统,界面语言支持简体中文和英文,随着操作系统的语言而自适应。

说明:

1.此工具是本人学习Windows内核的一个产物,界面层采用MFC编写,驱动层采用WDK7600编译。支持Win2000-Win8(32位)的全部操作系统。2.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。3.此工具目前支持两种语言,简体中文和英文,并且会随着操作系统语言的不同而自适应。4.如果本程序或系统奔溃,请将相应的dump发送给我,以帮我改进本工具。另外,如果您有好的意见或者建议也可通过邮件发送给我(minzhenfei@163.com)。5.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。

部分功能截图:

1.进程管理2.应用程序联网情况3.颜色设置4.仿WsysCheck的配色方案5.文件管理器6.启动项管理器

实现功能:

1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;2.查看进程运行时间、命令行、当前目录、PEB等信息;3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;4.创建进程调试DUMP;5.往进程中注入模块;6.扫描进程Ring3钩子;7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;8.常见内核钩子的查看和恢复,包括SSDT、ShadowSSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Objecthook、内核入口等;9.内核模块的iat、eat、inlinehook、patches检测和恢复;10.用户层消息钩子的查看和卸载;11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等NotifyRoutine信息查看和删除;12.DPC和IO定时器等内核定时器的查看和删除;13.系统线程的查看和结束;14.WorkerThread信息查看;15.内核调试寄存器的查看和恢复;16.磁盘、卷、键盘、网络层等过滤驱动的枚举;17.内核对象劫持检测;18.直接IO进程的检测和恢复;19.消息钩子的枚举和恢复;20.注册表编辑器,解析原始hive;21.文件管理器;22.系统服务的枚举和操作;23.系统常见启动项的枚举和删除;24.查看应用程序的联网情况,包括端口、远程地址等信息;25.对hosts文件的查看和编辑;26.查看和修复系统LSP信息;27.系统用户、隐藏用户的枚举和删除28.禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项29.解锁注册表、任务管理器、命令解释器等30.修复安全模式31.以16进制形式查看和编辑系统内存和进程内存32.反汇编系统内存和进程内存33.MBR病毒的检测和修复

默认颜色说明:

进程:隐藏进程-红色文件厂商是微软进程-黑色文件厂商不是微软进程-蓝色微软进程带有非微软模块-橘黄色文件:系统文件(文件夹)-红色隐藏文件(文件夹)-灰色普通文件(文件夹)-黑色其他:未签名的模块-紫色可疑对象、挂钩函数等-红色文件厂商是微软的模块-黑色文件厂商不是微软的模块-蓝色--------------------------------------------------------------------------------------------------------------------------------------默认快捷键说明:Ctrl+Alt+Shift+A-显示软件主界面--------------------------------------------------------------------------------------------------------------------------------------

更新日志:

[06-16]AntiSpy(ark工具)V2.2版本更新日志:

—新增网络连接支持查看远程ip地址的详细信息

(需要下载ip库:http://yun.baidu.com/s/1gdsvkkF)

—修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题

—修复文件管理器中删除延迟重命名文件后显示异常的bug

—增强了文件管理器

—修复一个蓝屏bug

2.1版本(2013-10-28)新增:1.进程列表下方的详细信息框增加是否显示的开关修改:1.修正win8下白板的bug(感谢QQ好友素色回忆3反馈)2.修正Objecthook的误报

注意:

如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。该软件暂不支持64位系统。

Tags:AntiSpy,杀毒,ark工具.

应用推荐查看更多
热门下载查看更多
精选应用
点击查看更多
专题合集查看更多
热门专题查看更多
友情链接0投诉联系:ichaoinc@gmail.com