xuetr下载 拥穿着win7 64位

  XueTr是载拥window内核方面的一款手工杀毒扶植工具 ,具有进程 、载拥线程 、载拥进程模块、载拥进程窗口信息查校验,载拥杀进程 、载拥杀线程、载拥卸载模块等功能 ,载拥截止到目前为止只拥穿着32位的载拥2000 、xp、载拥2003 、载拥vista 、载拥2008和Win7操作系统。载拥

软件功能

  1.进程 、载拥线程 、载拥进程模块、进程窗口 、进程内存 、定时器 、热键信息查校验 ,杀进程、杀线程  、卸载模块等功能

  2.内核驱动模块查校验 ,拥穿着内核驱动模块的内存拷贝

  3.SSDT 、Shadow SSDT  、FSD、KBD、TCPIP、Classpnp 、Atapi 、Acpi 、SCSI、IDT 、GDT信息查校验 ,并能检测和恢复ssdt hook和inline hook

  4.CreateProcess、CreateThread 、LoadImage、CmpCallback 、BugCheckCallback、Shutdown 、Lego等Notify Routine信息查校验,并拥穿着对这些Notify Routine的删除

  5.端口信息查校验 ,目前不拥穿着2000系统

  6.查校验消息钩子

  7.内核模块的iat、eat 、inline hook 、patches检测和恢复

  8.磁盘 、卷、键盘、网络层等过滤驱动检测,并拥穿着删除

  9.注册表编辑

  10.进程iat 、eat 、inline hook、patches检测和恢复

  11.文件系统查校验,拥穿着基本的文件操作

  12.查校验(编辑)IE插件、SPI、打开项、服务 、Host文件、映像劫持 、文件关联、系统防火墙规则、IME

  13.ObjectType Hook检测和恢复

  14.DPC定时器检测和删除

  15.MBR Rootkit检测和修复

  16.内校验象劫持检测

  17.WorkerThread枚举

软件特色

  进程列表分为七列 :

  1、映像名称:表示进程名字

  2  、进程ID:表示进程的Id

  3 、父进程ID:表示该进程由谁创建

  4、映像路径:表示进程路径

  5 、EPROCESS  :表示进程内校验象地址,熟悉点Windows内核的人,可以通过这个地址查校验更多的信息,对一般的人,这个地址无视即可

  6 、应用层访问状态 :表示这个进程是否允许其它进程在应用层打开,一般的安全软件为了驻防自己 ,会禁止其它进程打开自己

  7 、文件厂商 :表示进程主文件由那个公司发布的,由于这个文件厂商信息很轻易伪造 ,因此这个信息在少数情况下可能会是假的

  驱动模块列表分为八列 :

  1 、驱动名:表示驱动程序名字

  2 、基地址 :表示驱动程序在内核中的起始地址

  3、大小:表示驱动程序在内存中的大小

  4 、驱动对象 :表示该驱动程序创建的驱动对象,一个驱动程序可能创建多个驱动对象 ,但很多时候创建一个驱动对象,但有的驱动程序不创建驱动对象 ,因此驱动程序和驱动对象并无一一对应关系,驱动对象也是给Window内核了解者使用的,通过这个他们可以发现更多的信息 ,一般使用者无视即可

  5、驱动路径 :表示驱动程序路径

  6、服务名  :表示与该驱动对应的服务名

  7 、加载顺序:表示该驱动相对于所有驱动的加载次序

  8 、文件厂商 :表示进程主文件由那个公司发布的 ,由于这个文件厂商信息很轻易伪造 ,因此这个信息在少数情况下可能会是假的

渝ICP备2025076537号-22