当前位置:网站首页 > 技术博客 > 正文

印象笔记好用吗



XueTr

的主要功能

1.进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能

2.内核驱动模块查看,支持内核驱动模块的内存拷贝

3.SSDT、Shadow SSDT、FSD、Keyboard、TCPIP、Classpnp、Atapi、Acpi、SCSI、Mouse、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook

4.CreateProcess、CreateThread、LoadImage、Cm

pC

allback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除

5.端口信息查看,目前不支持2000系统

6.查看消息钩子

7.内核模块的iat、eat、inline hook、patches检测和恢复

8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除

9.注册表编辑

10.进程iat、eat、inline hook、patches检测和恢复

11.文件系统查看,支持基本的文件操作

12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME

13.ObjectType Hook检测和恢复

14.D

PC

定时器检测和删除

15.MBR Rootkit检测和修复

16.内核对象劫持检测

17.其它一些手工杀毒时需要用到的功能,如修复LSP、修复安全模式等

  • 上一篇: 常见的网络安全设备
  • 下一篇: 键值对应表
  • 版权声明


    相关文章:

  • 常见的网络安全设备2025-01-05 23:30:05
  • opencv中convertto函数用法2025-01-05 23:30:05
  • socket p(478)2025-01-05 23:30:05
  • jdk1.8是jdk8.0吗2025-01-05 23:30:05
  • linux添加一个新的用户组2025-01-05 23:30:05
  • 键值对应表2025-01-05 23:30:05
  • 网络调试工具app2025-01-05 23:30:05
  • 操作系统简答题题库及答案2025-01-05 23:30:05
  • c2084函数已有主体2025-01-05 23:30:05
  • 简述8086标志寄存器的作用以及每个标志位的含义2025-01-05 23:30:05