PCHunter是(shì)一款(kuǎn)安全类的系统(tǒng)信息查看工具,在它的帮(bāng)助下你不但可以深入的查(chá)看系统(tǒng)各类信息(xī),还可以很方便地揪出电脑中的病毒,支持全系列32位(wèi)微(wēi)软操作系统,包括XP/WIN7/WIN8系统,但不适用于64位系统。PCHunter可(kě)以查看和管(guǎn)理(lǐ)系(xì)统全(quán)部的进程、驱动模块、系统内核和钩子(zǐ)、应用(yòng)层(céng)钩子、查看网络信息(xī)以(yǐ)及注册表信(xìn)息,详细的系统启动信息(xī)。支持电(diàn)脑体验管理系统杂项。可以禁止(zhǐ)创(chuàng)建(jiàn)进程、禁止创建线程、禁止创建文(wén)件、禁止切换桌面、禁止(zhǐ)创建注册表项值、禁止加载模块、禁止关机重启注销(xiāo)和待机、禁(jìn)止修(xiū)改系统时间、禁止加载(zǎi)驱动、禁止锁定计算机。
PC Hunter pro 是一款(kuǎn)方便易用的手(shǒu)工杀(shā)毒(dú)工具(jù)。该软件其实有着功能齐全的windows系统信息查(chá)看(kàn)内容,不(bú)但可以查看(kàn)各类系统的信(xìn)息,也(yě)支(zhī)持找到电(diàn)脑中存(cún)在的(de)病毒木马(mǎ),让你的系统得到最佳保(bǎo)护。
PC Hunter是一(yī)款(kuǎn)驱(qū)动级(jí)的系统维护工具,能够查(chá)看(kàn) Windows 的各类底层系统信息,包括进(jìn)程、驱动模(mó)块、内核、内核钩子、应用层钩子、网络(luò)、注册表、文件(jiàn)、启(qǐ)动项、系统杂项、电脑体检等。
PC Hunter是在原XueTr的基础(chǔ)上重新(xīn)开发(fā)而来,XueTr只支持32位操作系统,而(ér)PC Hunter不(bú)仅(jǐn)支持(chí)32位的 2000、XP、2003、Vista、2008、Win7、Win8,还支持64位(wèi)的 Win7、Win8 系统(tǒng),那(nà)么针(zhēn)对64位的 Windows 7、Windows 8 的ARK工具。
1.进程(chéng)、线程(chéng)、进程模(mó)块、进程窗(chuāng)口(kǒu)、进程内存(cún)信(xìn)息查看,杀进程(chéng)、杀线程、卸载(zǎi)模块等功能
2.内核驱动(dòng)模(mó)块(kuài)查看,支持(chí)内核驱(qū)动模块的内存拷(kǎo)贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查(chá)看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信(xìn)息(xī)查看(kàn),并支持对这些Notify Routine的删除
5.端口信息查看(kàn),目前不支(zhī)持2000系统
6.查看(kàn)消息钩子
7.内核模块的iat、eat、inline hook、patches检测(cè)和恢复
8.磁盘、卷、键盘(pán)、网络层等过滤驱动检测,并支持删(shān)除
9.注册(cè)表编辑
10.进程iat、eat、inline hook、patches检测和恢复
11.文件系统查看,支持基本的(de)文件操作
12.查(chá)看(编(biān)辑)IE插件、SPI、启(qǐ)动项、服务、Host文(wén)件、映像劫持(chí)、文(wén)件关联、系统(tǒng)防火墙规则(zé)、IME
13.ObjectType Hook检测和恢复
14.DPC定时(shí)器检测和删除(chú)
15.MBR Rootkit检测和修复
16.内核对象(xiàng)劫持(chí)检测
17.WorkerThread枚举
18.Ndis中一些回调信息枚举
19.硬件(jiàn)调(diào)试寄(jì)存器(qì)、调试(shì)相关API检测
20.枚举SFilter/Flgmgr的回调(diào)
21.系统用户名检测
免责声明:使用本软件(jiàn)前,请务必熟知本软(ruǎn)件可能带来的一(yī)些结(jié)果。如果您使用本(běn)软(ruǎn)件,给(gěi)您直接(jiē)或者(zhě)间接造成损失、损害,本公(gōng)司概不负责(zé)。从您使用本软件的一刻起,将视为(wéi)您已经接受了本(běn)免(miǎn)责声明。
其中PCHunter32.exe是(shì)32位版本,PCHunter64.exe是64位版本(běn)。
1.驱动(dòng)检测到的可疑对象,隐藏服务、进程、被挂(guà)钩函数 ----> 红色
2.文件(jiàn)厂商是微软的 ----> 黑色
3.文件厂商(shāng)非(fēi)微(wēi)软的 ----> 蓝色
4.如(rú)果您(nín)效验了所有(yǒu)签名,对没有签名的(de)模块(kuài)行 ---> 粉红色
5.进程标签下(xià),当下(xià)方使用模(mó)块窗口时(shí),对(duì)文(wén)件(jiàn)厂(chǎng)商是微软的(de)进程,会检(jiǎn)测其(qí)所有模块,如果有(yǒu)模块是非微软的(de) ----> 土黄(huáng)色
