PCHunter32是(shì)一款手(shǒu)工(gōng)杀毒辅(fǔ)助工具。PCHunter32_Pro_v1.35杀(shā)软辅(fǔ)助工具可(kě)以深(shēn)入(rù)查(chá)看系统中的各类安全相关信息,查看系统中(zhōng)正在(zài)运(yùn)行的所(suǒ)有进程,进程的(de)文件厂商及映像路径,运行(háng)中的驱动(dòng)模块,内(nèi)核及内核钩子文件。查看正(zhèng)在(zài)连(lián)接(jiē)的网络信息,本地及(jí)远(yuǎn)程IP地(dì)址(zhǐ),连接状态及进程路径。管理IE右键(jiàn)菜单及HOSTS文件,管理(lǐ)系统启动项,启动服务及计划任务。电(diàn)脑体验可以生成(chéng)体验报告。临(lín)时配置项,可以禁止创建进(jìn)程线程及(jí)创建文件(jiàn),禁(jìn)止(zhǐ)修改系统时间,禁止锁定计算机,禁止(zhǐ)加载任务等。
PC Hunter是XueTr升级版,PC Hunter是一款驱动级的系统维(wéi)护工(gōng)具(jù),能够查看 Windows 的各类底层系统信(xìn)息,包括进程、驱(qū)动模块、内核(hé)、内核钩子(zǐ)、应用层钩子、网络、注册表、文件、启动(dòng)项、系统杂项、电脑体检等。
PC Hunter是在(zài)原XueTr的(de)基(jī)础上重新(xīn)开发而来(lái),XueTr只(zhī)支(zhī)持(chí)32位操作系(xì)统,而PC Hunter不(bú)仅(jǐn)支持32位的(de) 2000、XP、2003、Vista、2008、Win7、Win8,还支持(chí)64位(wèi)的 Win7、Win8 系统,那么针对64位的(de) Windows 7、Windows 8 的ARK工具。
PC Hunter是一款功能强大的Windows系统信息查看软件,同(tóng)时(shí)也是一款强大的(de)手工(gōng)杀毒软件,用它不但可(kě)以(yǐ)查看(kàn)各类系统信息,也可以揪出电脑中的潜伏的病(bìng)毒木(mù)马。
1.进程、线程、进程(chéng)模(mó)块、进程窗口、进程内存信息(xī)查(chá)看,杀进程、杀(shā)线程、卸载(zǎi)模块等功能
2.内(nèi)核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢(huī)复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近(jìn)20多种Notify Routine信息查看,并支(zhī)持对这些Notify Routine的删除(chú)
5.端口信息查(chá)看,目前不支(zhī)持2000系统
6.查(chá)看消息(xī)钩子(zǐ)
7.内(nèi)核模块的iat、eat、inline hook、patches检(jiǎn)测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动(dòng)检测,并(bìng)支持(chí)删除
9.注册表编辑
10.进程iat、eat、inline hook、patches检测(cè)和恢复
11.文件系(xì)统查看(kàn),支持(chí)基本(běn)的文(wén)件(jiàn)操作
12.查看(编(biān)辑)IE插件、SPI、启动项、服(fú)务、Hosts文件、映像劫(jié)持、文(wén)件关联、系(xì)统防火墙规则、IME
13.ObjectType Hook检测和恢复(fù)
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内(nèi)核对象劫持检(jiǎn)测
17.WorkerThread枚举(jǔ)
18.Ndis中一些回调信息枚(méi)举
19.硬件调试(shì)寄存(cún)器、调(diào)试相关API检测
免责声(shēng)明:使用本软件前,请务必熟知本软(ruǎn)件可(kě)能带来的一些结果。如(rú)果您使用(yòng)本软件,给您直接或者(zhě)间接造成损失、损(sǔn)害,本公司概不负(fù)责。从您使用本软件的一(yī)刻(kè)起(qǐ),将视(shì)为您(nín)已经(jīng)接受了本免责(zé)声明(míng)。
其中PCHunter32.exe是(shì)32位版本(běn),PCHunter64.exe是(shì)64位(wèi)版本。
32位(wèi)的2000、XP、2003、Vista、2008、Win7、Win8操(cāo)作系统
64位的Win7、Win8操作系统(tǒng)
1.驱动检测到的可疑(yí)对象,隐藏服务、进程、被(bèi)挂钩函数 ----> 红色
2.文件(jiàn)厂商是微(wēi)软的 ----> 黑色
3.文件(jiàn)厂(chǎng)商非微软的(de) ----> 蓝色
4.如(rú)果(guǒ)您效验了所(suǒ)有签名,对没有签名的模(mó)块(kuài)行 ---> 粉(fěn)红色
5.进程标签下,当(dāng)下方使用(yòng)模块窗口时,对(duì)文件厂商是微软的(de)进程,会检测其所有模(mó)块,如果有模块是(shì)非(fēi)微软的 ----> 土黄(huáng)色
