怡人

论坛元老

贴子 49879

精华 0

积分 24428

信用 0

竞猜 8

魅力 188

威望 0

现金 22564 CZB

银行 5610000 CZB

黄金 0

比特币 0

注册时间 2009-07-07

发表于:2010-07-19 09:07:15   |  显示全部帖子   |  本帖随机奖励楼主:1 CZB   |  转账至  怡人

XueTr(查看进程) 0.36

软件大小:631KB
  软件分类:系统其它
  软件语言:简体
  运行环镜:WinXP, WinAll
  软件介绍:
  本工具目前初步实现如下功能:
  1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能
  2.内核驱动模块查看,支持内核驱动模块的内存拷贝
  3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook
  4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
  5.端口信息查看,目前不支持2000系统
  6.查看消息钩子
  7.内核模块的iat、eat、inline hook、patches检测和恢复
  8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
  9.注册表编辑
  10.进程iat、eat、inline hook、patches检测和恢复
  11.文件系统查看,支持基本的文件操作
  12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持
  13.ObjectType Hook检测和恢复
  14.DPC定时器检测和删除
  



下载:
thunder://QUFodHRwOi8vZG93bi5jcjE3My5jb20vc29mdDMvWHVlVHIuemlwWlo=/
下载后请自行查毒
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |