反病毒工具集

2012-06-19 10:22:17 56 7134 1

安天系统安全管理工具







ATool是面向高级用户群体设计的专业的系统安全检测及辅助处置工具集,能针对各类常见的主机问题及有害文件进行分析、诊断和处置,同时系统的共享、帐户、补丁等信息进行检查和修复。

ATool检测系统中的隐藏文件、隐藏数据流,能有效清除各种类型的rootkit,包括 ssdt hook 、ring3 inline hook 、fsd hook等。

ATool能实现安全重启,全局禁止进程创建,映像劫持,有效检测系统中的克隆帐户等功能。

ATool特别提供了分析模块能够实现基于条件加权的未知木马检测,对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件、文件系统,注册表等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定,用户使用此工具集全方位保护系统和个人信息安全。

ATool被应用在HFS(主机勘查取证套件)、AGB(安天防线)、HRA(主机安全评估套件)、NMT(计算机安全等级保护辅助分析及处置套件)等多个安天安全产品中,是一款专业实用的系统安全检测及辅助处置工具集。

ATool提供了基本工具、高级工具、系统信息、文件管理和注册表管理五类工具。




IceSword





冰刃IceSword适用于Windows 2000/XP/2003 操作系统, 其内部功能是十分强大, 用于查探系统中的幕后黑手—木马后门,并作出处理。可能您也用过很多类似功能的软件, 比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强, 一般都可轻而易举地隐藏进程、端口、注册表、文件信息, 一般的工具根本无法发现这些 "幕后黑手" 。IceSword 使用了大量新颖的内核技术, 使得这些后门躲无所躲。


关于作者

t00ls管理团队0219篇文章47篇回复

评论56次

要评论?请先  登录  或  注册
  • 36楼
    2013-8-2 22:24

    学xi了。。!

  • 35楼
    2013-8-2 18:30

    POWERTOOL 这个不错

  • 34楼
    2013-8-2 16:29

    学xi 围观。。。

  • 33楼
    2013-7-18 20:19

    权限不高,所以不能给大家介绍好用的工具。继续提高。

  • 32楼
    2013-7-18 18:02

    现在很多讲Windows程序设计的书都是讲基于MFC库和OWL库的Windows设计,对Windows实现的细节都鲜有讨论,而调试程序都是和xi统底层打交道,所以有必要掌握一些Win32 API函数的知识,这样我们可快捷地找出程序调用错在哪?是哪个参数出了问题。   Windows程序模块包括KERNEL、USER和GDI,其中KERNEL完成内存管理、程序的装人与执行和任务调度等功能,它需要调用原MS―DOS中的文件管理、磁盘输入输出和程序执行等功能;USER是一个程序库,它用来对声音、时钟、鼠标器及键盘输入等操作进行管理;GDI是一功能十分丰富的子程序库,它提供了图形与文字输出、图象操作和窗口管理等各种与显示和打印有关的功能。上述KERNEL、USER和GDI模块中的库函数可被应用程序调用,也可被其他程序模块调用。把包含库函数的模块称为输出者(export)。你应明白为什么跟踪软件时经常在KERNEL32!.text和USER32.text等xi统领空转的问题吧。   这里列出几个经常碰到的Win 32 API函数,它们都是存在Windowsxi统核心文件KERNEL32.DLL中和视窗管理文件USER32.DLL中。 Windows函数是区分字符集的:A表示ANSI,W表示Wide,即Unicode (Wide character-set),前者就是通常使用的单字节方式,但这种方式处理象中文这样的双字节字符不方便,容易出现半个汉字的情况。而后者是双字节方式,方便处理双字节字符。Windows的所有与字符有关的函数都提供两种方式的版本。尽管你编程时使用GetWindowText,但实际上编译程序会根据设置自动调用GetWindowTextA或GetWindowTextW。函数的最后一个字母告诉我们函数是使用单字节还是双字节字符串。 1、 Hmemcpy函数 void hmemcpy(hpvDest, hpvSource, cbCopy) void _huge* hpvDest; // 目的数据地址 const void _huge* hpvSource; // 源数据地址 long cbCopy; // 数据大小 (Bytes) 这个函数在KERNEL32.DLL中,它很常用,俗称万能断点,但一般的编程书籍上很少提到,原因它是底层的东西,没有特殊需要,一般不直接调用。但的确它是很有用的!有意思的是它执行的操作很简单,只是将内存中的一块数据拷贝到另一个地方。 注意:此函数只在Windows 9xxi统上有效,在Win NT/2Kxi统上相关的函数是memcpy,但在Win NT/2K上不同于Windows 9x上,很少再调用memcpy来处理数据了,用此函数设断基本上什么也拦不住。 2、 GetWindowText函数 此函数在USER32.DLL用户模块中,它的作用是复制指定窗口中的字符到缓冲区。函数原型: int GetWindowText( HWND hWnd//欲获取文字的那个窗口的句柄 LPTSTR lpString //预定义的一个缓冲区,至少有cch+1个字符大小;随同窗口文字载入 int nMaxCount//lpString缓冲区的长度 ); 16位:GetWindowText 32位:GetWindowTextA,GetWindowTextW 3、 GetDlgItemText 此函数在USER32.DLL用户模块中,它的作用是返回对话框中某一个窗口的标题或文字。函数原型: UINT GetDlgItemText( HWND hDlg, // 对话框句柄 int nIDDlgItem, //控制标识符 LPTSTR lpString, / 预定义的一个字符缓冲区 int nMaxCount// 字符缓冲区的长度 ); 16位:GetDlgItemText 32位:GetDlgItemTextA,GetDlgItemTextW 4、 MessageBox函数 此函数是在USER32.DLL用户模块中,它的作用创建、显示和操作信息框。函数原型: int MessageBox( HWND hWnd, //窗口句柄 LPCTSTR lpText, // 信息框中文字的地址 LPCTSTR lpCaption, // 信息框标题地址 UINT uType // 信息框类型 ); 16位:MessageBox 32位:MessageBoxA,MessageBoxW

  • 31楼
    2013-7-18 13:47

    在win7 x64上最有效的还是内核级别的杀软吧

  • 30楼
    2013-6-22 21:05

    xuetr和狙剑都很不错,谢谢分享

  • 29楼
    2013-5-19 16:34

    谢谢楼主分享

  • 28楼
    2013-2-13 12:41

    下载来看看哈

  • 27楼
    2013-2-8 20:44

    我升级的win8 可以用吗

  • 26楼
    2013-2-8 18:00

    xuetr也出64的了,可是也改名了 叫pchunter

  • 25楼
    2013-1-7 14:16

    冰刃好像很更不更新了,

  • 24楼
    2012-9-16 09:09

    xuetr牛点。那些都过时了

  • 23楼
    2012-9-4 16:00

    大家有兴趣可以试试PT,我感觉比这个好使,另外PT的作者还是挺好说话的

  • 22楼
    2012-6-30 20:20

    手工杀毒不错

  • 21楼
    2012-6-30 20:05

    我也再贴几个 手动分析的…… 64位下强制删除用powertool这个工具,当然这个是最简单的一个功能。 有个传说中的win7下可用的xuetr。不过强制删除分析功能强大还是首推xuetr.不知道linxuer大大在不在坛子里 感谢了~最后面那款貌似E文的对我来说有压力! 加上之前几位大大发的 常用的应该差不多了 手动分析病毒神器……

  • 20楼
    2012-6-30 17:03

    PT确实不错哇,难得出一款舒服的x64安全工具...

  • 19楼
    2012-6-27 19:33

    注入xi统进程可以读sam的,如果是驱动那更好了

  • 18楼
    2012-6-27 10:33

    PowerTool 可以copy system,sam。 何其强大,你们懂的。

  • 17楼
    2012-6-24 20:41

    楼上各位大牛们的分享精神,值得学xi。 赞一个!