您当前位置 - 网站首页 > 软件下载 > 安全相关 > 系统安全 > 列表

XueTr【查看进程/线程/进程模块/进程窗口信息】 V0.45 绿色免费版

  • 软件大小: 251KB
  • 软件语言: 简体中文
  • 软件类别: 国产软件
  • 运行平台: XP/2003/Vista/Win 7
  • 推荐等级:
  • 软件分类: 系统安全
  • 授权方式: 免费软件
  • 更新时间: 2017-01-31
  • 相关链接:
文件大小:251KB 点击会直接跳转到下载地址

本工具目前初步实现如下功能:
1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat、eat、inline hook、patches检测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9.注册表编辑
10.进程iat、eat、inline hook、patches检测和恢复
11.文件系统查看,支持基本的文件操作
12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
2011-08-30 V0.42版本:
  1.修正asm大牛反馈的一个枚举进程模块的Bug(由于更换DDK到7600版本,有个变量没及时变换导致)
  2.处理了下这几天比较火的ZeroAccess Rootkit,避免XueTr被ZeroAcess恶意结束(我未分析这个病毒,感谢dl123100的分析并告知分析结果)

软件下载地址
1、您在本站下载的的所有软件,均经过编辑测试,您可以放心下载使用
2、在下载软件的过程中,如遇软件无法下载,您可以点击报错
3、如发现本站上传的软件涉及到版权问题,可以联系我们删除。
4、如果您需要转载本站的原创软件,请声明软件出处。
5、如果您有原创软件需要投稿,请点击投递稿件链接按照要求进行投递
6、如果您需要特定软件可联系我们为您提供
7、如下载软件后需要缩密码,您可以输入qddown.com进行解压。
相关文章
推荐软件