您的位置:首页 → >> 安全相关 >> 木马防护 → AntiSpy(ark工具) 1.9 绿色免费版

AntiSpy(ark工具) 1.9 绿色免费版

AntiSpy(ark工具) 1.9 绿色免费版
  • 软件大小: 1.8MB
  • 更新时间: 2013-08-14
  • 软件语言: 简体中文
  • 软件厂商:
  • 软件等级: 5级
  • 软件类别: 木马防护
  • 官方网站: 进入相关链接网站
  • 应用平台: Winxp/win7/2003/2008

文件大小:1.8MB 左键点击或右键另存为下载 更多下载地址...

8

相关软件

好评:0
差评:0

相关文章

软件介绍

软件标签: AntiSpy   ark工具   

手工杀毒辅助工具,平时还可以简单的将其当做增强版任务管理器使用,查看进程、结束进程、删除驱动文件、停止服务、解锁注册表、管理器启动项等等都 可以轻而易举的实现。当你遇到顽固的病毒而无法清除时,当主流杀毒软件和ark工具都被anti时,你该怎么办?此时,你不防试试新兴的ark工具 antispy,此工具支持win2000-win8的全系列windows 32位操作系统,界面语言支持简体中文和英文,随着操作系统的语言而自适应.

说明:

1.此工具是本人学习Windows内核的一个产物,界面层采用MFC编写,驱动层采用WDK7600编译。支持Win2000 - Win8(32位)的全部操作系统。

2.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。

3.此工具目前支持两种语言,简体中文和英文,并且会随着操作系统语言的不同而自适应。

4.如果本程序或系统奔溃,请将相应的dump发送给我,以帮我改进本工具。另外,如果您有好的意见或者建议也可通过邮件发送给我([email protected])。

5.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。

实现功能:

1.进程相关信息的查看,包括线程、模块、窗口、内存、热键、定时器、权限等信息。关闭进程、关闭线程、卸载模块、拷贝进程内存等功能;
2.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
3.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
4.内核模块的iat、eat、inline hook、Patches检测和恢复;
5.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
6.DPC和IO定时器等内核定时器的查看和删除;
7.系统线程的查看和结束;
8.WorkerThread信息查看;
9.内核调试寄存器的查看和恢复;
10.磁盘、卷、键盘、网络层等过滤驱动的枚举;
11.内核对象劫持检测;
12.直接IO进程的检测和恢复;
13.消息钩子的枚举和恢复;
14.注册表编辑器;
15.系统服务的枚举和操作;
16.系统常见启动项的枚举和删除;
17.类调试器的命令行模式;

注意:

如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。该软件暂不支持64位系统。

软件截图

AntiSpy(ark工具) 1.9 绿色免费版

图片新闻

按字母检索

a | b | c | d | e | f | g | h | i | j | k | l | m | n | o | p | q | r | s | t | u | v | w | x | y | z