反病毒工具集
安天系统安全管理工具
ATool是面向高级用户群体设计的专业的系统安全检测及辅助处置工具集,能针对各类常见的主机问题及有害文件进行分析、诊断和处置,同时系统的共享、帐户、补丁等信息进行检查和修复。
ATool检测系统中的隐藏文件、隐藏数据流,能有效清除各种类型的rootkit,包括 ssdt hook 、ring3 inline hook 、fsd hook等。
ATool能实现安全重启,全局禁止进程创建,映像劫持,有效检测系统中的克隆帐户等功能。
ATool特别提供了分析模块能够实现基于条件加权的未知木马检测,对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件、文件系统,注册表等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定,用户使用此工具集全方位保护系统和个人信息安全。
ATool被应用在HFS(主机勘查取证套件)、AGB(安天防线)、HRA(主机安全评估套件)、NMT(计算机安全等级保护辅助分析及处置套件)等多个安天安全产品中,是一款专业实用的系统安全检测及辅助处置工具集。
ATool提供了基本工具、高级工具、系统信息、文件管理和注册表管理五类工具。
IceSword
冰刃IceSword适用于Windows 2000/XP/2003 操作系统, 其内部功能是十分强大, 用于查探系统中的幕后黑手—木马后门,并作出处理。可能您也用过很多类似功能的软件, 比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强, 一般都可轻而易举地隐藏进程、端口、注册表、文件信息, 一般的工具根本无法发现这些 "幕后黑手" 。IceSword 使用了大量新颖的内核技术, 使得这些后门躲无所躲。
评论56次
学xi了。。!
POWERTOOL 这个不错
学xi 围观。。。
权限不高,所以不能给大家介绍好用的工具。继续提高。
现在很多讲Windows程序设计的书都是讲基于MFC库和OWL库的Windows设计,对Windows实现的细节都鲜有讨论,而调试程序都是和xi统底层打交道,所以有必要掌握一些Win32 API函数的知识,这样我们可快捷地找出程序调用错在哪?是哪个参数出了问题。 Windows程序模块包括KERNEL、USER和GDI,其中KERNEL完成内存管理、程序的装人与执行和任务调度等功能,它需要调用原MS―DOS中的文件管理、磁盘输入输出和程序执行等功能;USER是一个程序库,它用来对声音、时钟、鼠标器及键盘输入等操作进行管理;GDI是一功能十分丰富的子程序库,它提供了图形与文字输出、图象操作和窗口管理等各种与显示和打印有关的功能。上述KERNEL、USER和GDI模块中的库函数可被应用程序调用,也可被其他程序模块调用。把包含库函数的模块称为输出者(export)。你应明白为什么跟踪软件时经常在KERNEL32!.text和USER32.text等xi统领空转的问题吧。 这里列出几个经常碰到的Win 32 API函数,它们都是存在Windowsxi统核心文件KERNEL32.DLL中和视窗管理文件USER32.DLL中。 Windows函数是区分字符集的:A表示ANSI,W表示Wide,即Unicode (Wide character-set),前者就是通常使用的单字节方式,但这种方式处理象中文这样的双字节字符不方便,容易出现半个汉字的情况。而后者是双字节方式,方便处理双字节字符。Windows的所有与字符有关的函数都提供两种方式的版本。尽管你编程时使用GetWindowText,但实际上编译程序会根据设置自动调用GetWindowTextA或GetWindowTextW。函数的最后一个字母告诉我们函数是使用单字节还是双字节字符串。 1、 Hmemcpy函数 void hmemcpy(hpvDest, hpvSource, cbCopy) void _huge* hpvDest; // 目的数据地址 const void _huge* hpvSource; // 源数据地址 long cbCopy; // 数据大小 (Bytes) 这个函数在KERNEL32.DLL中,它很常用,俗称万能断点,但一般的编程书籍上很少提到,原因它是底层的东西,没有特殊需要,一般不直接调用。但的确它是很有用的!有意思的是它执行的操作很简单,只是将内存中的一块数据拷贝到另一个地方。 注意:此函数只在Windows 9xxi统上有效,在Win NT/2Kxi统上相关的函数是memcpy,但在Win NT/2K上不同于Windows 9x上,很少再调用memcpy来处理数据了,用此函数设断基本上什么也拦不住。 2、 GetWindowText函数 此函数在USER32.DLL用户模块中,它的作用是复制指定窗口中的字符到缓冲区。函数原型: int GetWindowText( HWND hWnd//欲获取文字的那个窗口的句柄 LPTSTR lpString //预定义的一个缓冲区,至少有cch+1个字符大小;随同窗口文字载入 int nMaxCount//lpString缓冲区的长度 ); 16位:GetWindowText 32位:GetWindowTextA,GetWindowTextW 3、 GetDlgItemText 此函数在USER32.DLL用户模块中,它的作用是返回对话框中某一个窗口的标题或文字。函数原型: UINT GetDlgItemText( HWND hDlg, // 对话框句柄 int nIDDlgItem, //控制标识符 LPTSTR lpString, / 预定义的一个字符缓冲区 int nMaxCount// 字符缓冲区的长度 ); 16位:GetDlgItemText 32位:GetDlgItemTextA,GetDlgItemTextW 4、 MessageBox函数 此函数是在USER32.DLL用户模块中,它的作用创建、显示和操作信息框。函数原型: int MessageBox( HWND hWnd, //窗口句柄 LPCTSTR lpText, // 信息框中文字的地址 LPCTSTR lpCaption, // 信息框标题地址 UINT uType // 信息框类型 ); 16位:MessageBox 32位:MessageBoxA,MessageBoxW
在win7 x64上最有效的还是内核级别的杀软吧
xuetr和狙剑都很不错,谢谢分享
谢谢楼主分享
下载来看看哈
我升级的win8 可以用吗
xuetr也出64的了,可是也改名了 叫pchunter
冰刃好像很更不更新了,
xuetr牛点。那些都过时了
大家有兴趣可以试试PT,我感觉比这个好使,另外PT的作者还是挺好说话的
手工杀毒不错
我也再贴几个 手动分析的…… 64位下强制删除用powertool这个工具,当然这个是最简单的一个功能。 有个传说中的win7下可用的xuetr。不过强制删除分析功能强大还是首推xuetr.不知道linxuer大大在不在坛子里 感谢了~最后面那款貌似E文的对我来说有压力! 加上之前几位大大发的 常用的应该差不多了 手动分析病毒神器……
PT确实不错哇,难得出一款舒服的x64安全工具...
注入xi统进程可以读sam的,如果是驱动那更好了
PowerTool 可以copy system,sam。 何其强大,你们懂的。
楼上各位大牛们的分享精神,值得学xi。 赞一个!