贵州做网站公司
贵州做网站公司~专业!靠谱!
10年网站模板开发经验,熟悉国内外开源网站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等网站程序,可为您提供网站建设,网站克隆,仿站,网页设计,网站制作,网站推广优化等服务。我们专注高端营销型网站,企业官网,集团官网,自适应网站,手机网站,网络营销,网站优化,网站服务器环境搭建以及托管运维等。为客户提供一站式网站解决方案!!!

AntiSpy

来源:网络转载 时间:2024-01-29 08:31:55
antispy是一款免费但功能强大的反病毒与反rootkit工具套件,该工具可以给安全研究人员提供最高级别的权限来帮助我们检测、分析和恢复各种内核修改以及钩子设置。这样一来,在AntiSpy的帮助下,我们就可以轻松发现并处理那些普通扫描器无法检测到的恶意软件了。

一款功能强大的手工杀毒辅助工具

AntiSpy是一款完全免费,并且功能强大的手工杀毒辅助工具。它可以枚举系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态各种钩子。在它的帮助下,我们可以轻松删除各种顽固病毒、木马、Rootkit,还我们一片干净舒适的上网环境。

开发环境

<blockquote>

开发工具: Visual Studio 2008用户层: MFC内核层: WDK7600第三方库:Codejock toolkit pro

代码结构

AntiSpy_Root_Dir    ├── LICENSE                         (开源协议)    ├── README.md                       (AntiSpy工程介绍文档)    ├── doc                             (工具介绍,版本更新记录等)    │   ├── Readme.txt    ├── icon                            (AntiSpy软件图标)    │   └── icon.ico    ├── src    │   ├── Antispy                     (AntiSpy主工程代码)    │   │   ├── Common                  (驱动和界面共用的头文件、数据结构等)    │   │   ├── SpyHunter               (AntiSpy用户态界面代码,采用MFC编写)    │   │   ├── SpyHunter.sln           (VS2008工程文件)    │   │   └── SpyHunterDrv            (AntiSpy内核驱动代码)    │   └── ResourceEncrypt             (对驱动等资源进行加密的工程)    │       ├── ResourceEncrypt    │       ├── ResourceEncrypt.sln    │       └── clear.bat    └── tools        ├── ResourceEncrypt.exe         (已经编译好的加密工具)    └── TestTools.exe               (测试AntiSpy安全能力是否可用的工具)

功能介绍

AntiSpy目前实现的功能如下,包括但不限于:

进程管理器

1、查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;2、查看进程运行时间、命令行、当前目录、PEB等信息;3、关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;4、创建进程调试DUMP;5、往进程中注入模块;6、扫描进程Ring3钩子;

各种钩子查看及恢复

1、常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;2、内核模块的iat、eat、inline hook、patches检测和恢复;3、用户层消息钩子的查看和卸载;4、CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;

内核对象查看及管理

1、内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;2、DPC和IO定时器等内核定时器的查看和删除;3、系统线程的查看和结束;4、WorkerThread信息查看;5、内核调试寄存器的查看和恢复;6、磁盘、卷、键盘、网络层等过滤驱动的枚举;7、内核对象劫持检测;8、直接IO进程的检测和恢复;

注册表编辑器

1、通过解析原始hive,能够查看和编辑隐藏的注册表键值;2、快速定位到最常用的注册表键

文件管理器

1、展示文件基本信息,包括文件名、文件属性、文件大小等;2、快速定位到最常用的文件夹;3、通过IRP底层操作,查看和编辑隐藏的文件;4、查看和删除被锁定的文件和文件夹;5、计算文件hash及文件比较器;

系统服务管理器

1、系统服务的枚举和操作,可以枚举隐藏的服务;2、对系统服务进行管理,比如更改启动顺序,启动状态等;

开机自启动项管理

1、能够枚举系统中几乎所有的开机启动项;2、管理启动项,包括停止、运行、永久删除;

网络信息管理

1、查看应用程序的联网情况,包括端口、远程地址等信息;2、对hosts文件的查看、编辑和重置为默认;3、查看和修复系统LSP信息;

其他一些常用功能

1、系统用户、隐藏用户的枚举和删除2、禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项3、解锁注册表、任务管理器、命令解释器等4、修复安全模式5、以16进制形式查看和编辑系统内存和进程内存6、反汇编系统内存和进程内存7、MBR病毒的检测和修复8、常用文件关联项的枚举和修复9、映像劫持的检测和修复10、IME输入法的枚举和管理11、反间谍记录器,包括反截屏记录器等

用户操作界面

进程管理

进程菜单

网络连接管理

文件管理

自动运行软件管理

许可证协议

该工具的开发与发布遵循Mulan PSL v1开源许可证协议。

项目地址

AntiSpy:https://github.com/mohuihui/antispy

*参考来源:mohuihui,FB小编Alpha_h4ck编译,转载请注明来自freebuf.COM

标签:antispy-

SEO小店网站优化 能带来大量精准流量的网站才是好网站,小店网络公司SEO优化推广可以为企业网站带来大量的有效流量。 ...

汉寿网站排名快速提升 汉寿网络公司快速提升企业网站排名,通过网站优化推广,让汉寿企业网站在搜索引擎的排名长期稳定。 ...

SEO张家界网站优化 能带来大量精准流量的网站才是好网站,张家界网络公司SEO优化推广可以为企业网站带来大量的有效流量。 ...

怎样把头像缩小?具体操作步骤不胜感激:一、这里在用的是Photoshop来变化。在Photoshop中再打开要想只不过是头像的图片。二、然后再再点击最上方菜单栏的图像。三、点击画布大小。四、将画布的长度和宽度设置成不同的大小,点击确认。五、而现在这个可以然后点击左边工具栏的布料裁剪工具。六、这个可以按住不放shift接着接受裁切,这样的话可以不绝对的保证裁剪制作好的图像当然是正方形的。七、裁剪好后...

火焰结晶哪里刷?火焰结晶的刷新点主要有三个,分别位于北风苔原,龙骨荒野以及风暴峭壁。其中北风苔原的火元素等级为69-70级,在升级的过程中就可以直接刷,龙骨荒野和风暴峭壁的野怪都趋于满级,最好在满级之后再去刷。由于野怪等级不同,掉落的几率也有差距,比如北风苔原70级火元素掉落火焰结晶的几率只有15%左右,而80级野怪掉落的几率高达25%以上。魔兽巫妖王70级去哪刷火焰结晶?魔兽世界火焰结晶获得方法...

台球裁判薪水多少?台球裁判的平均年薪应该在10万欧元左右。台球裁判的工资也是分等级的,世界级的,国家级的,相差好几倍!(注:国内外台球裁判工资换算以欧元计算,与球员一致。这是我个人的看法。)以下是台球裁判员的选拔程序:台球裁判从三级裁判开始,达到国际。获得推荐人 s卡需要国家体育部门审核。获得台球裁判的主要条件如下:1.你需要一定的切球经验,裁判经验的要求根据裁判的水平不同而不同。想要通过国家二级...

TOP