软件大小:2.24 MB软件语言:简体中文授权方式:免费软件
更新时间:2021-04-24运行环境:Win ALL
推荐下载 软件大小 版本说明 下载地址
antispy(手工杀毒辅助工具)是一款个人开发的手工杀毒辅助工具,在antispy(手工杀毒辅助工具)的帮助下您可以轻而易举的揪出电脑中隐藏至深的病毒和木马,还您一个干净舒适的上网环境。当你遇到顽固的病毒而无法清除时,当主流杀毒软件被禁用时,你该怎么办?不防试试新兴的ark工具AntiSpy。
1、查看进程线程、模块、窗口、内存、热键、定时器、权限等信息。
2、查看进程运行时间、命令行、当前目录、PEB等信息。
3、关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块。
4、创建进程调试DUMP。
5、往进程中注入模块。
6、扫描进程Ring3钩子。
7、内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块。
8、常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等。9、内核模块的iat、eat、inline hook、patches检测和恢复。
10、用户层消息钩子的查看和卸载。
11、CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除。
12、DPC和IO定时器等内核定时器的查看和删除。
13、系统线程的查看和结束。
14、WorkerThread信息查看。
15、内核调试寄存器的查看和恢复。
16、磁盘、卷、键盘、网络层等过滤驱动的枚举。
17、内核对象劫持检测。
18、直接IO进程的检测和恢复。
19、消息钩子的枚举和恢复。
20、注册表编辑器,解析原始hive。
21、文件管理器。
22、系统服务的枚举和操作。
23、系统常见启动项的枚举和删除。
24、查看应用程序的联网情况,包括端口、远程地址等信息。
25、对hosts文件的查看和编辑。
26、查看和修复系统LSP信息。
27、系统用户、隐藏用户的枚举和删除。
28、禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项。
29、解锁注册表、任务管理器、命令解释器等。
30、修复安全模式。
31、以16进制形式查看和编辑系统内存和进程内存。
32、反汇编系统内存和进程内存。
33、MBR病毒的检测和修复。
1、进程
隐藏进程-红色。
文件厂商是微软进程-黑色。
文件厂商不是微软进程-蓝色。
微软进程带有非微软模块-橘黄色。
2、文件
系统文件(文件夹)-红色。
隐藏文件(文件夹)-灰色。
普通文件(文件夹)-黑色。
3、其他
未签名的模块-紫色。
可疑对象、挂钩函数等-红色。
文件厂商是微软的模块-黑色。
文件厂商不是微软的模块-蓝色。
1、修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题
2、修复文件管理器中删除延迟重命名文件后显示异常的bug
3、增强了文件管理器
4、修复一个蓝屏bug
杀毒安全
杀毒安全
杀毒安全
杀毒安全
杀毒安全
杀毒安全
杀毒安全
杀毒安全