高级反黑工具集合
- 大小:
- 下载:0
- 分类:装机必备
- 发布者:zhangliang
资源介绍
一个个人收藏了许久的专用工具结合,大伙儿使用过几类,有兴趣的能够试一下.
有一定基本的大神才可以用的游刃有余.
介绍一下较为强劲并且在一直升级的Powertool吧
一部分作用:
1. 全部进程的枚举类型(包含内核中掩藏的进程)
2. 全部文件的枚举类型(包含内核中掩藏的文件)
3. 进程中全部模块的枚举类型(包含内核中掩藏的模块)
4. 进程的强制性完毕
5. 进程中模块的强制性卸载掉
6. 模块被什么进程载入的查找
7. 查看文件/文件夹被占有的状况
8. 能够Unlock占有文件的进程
9. 文件/文件夹的破碎(可强删Unlocker1.8.9/天津/超级巡警文件破碎机删不掉的难除文件)
10. 阻拦文件破碎后用还原软件复原(选用美国防部DOD 5220.22-m规范阻拦文件复原)
11. 用硬盘分析技术性查找硬盘数据
12. 内核模块和推动的查看和管理方法
13. 开机启动项的查看和管理方法
14. 服务程序的查看和管理方法
15. 集成化文件破碎作用到系统软件鼠标右键菜单
16. 信息勾子的查看和卸载掉
17. SSDT/Shadow SSDT勾子的查看和卸载掉
18. 各种各样内核回调函数的查看和卸载掉
19. 多个国家语言版本号的相匹配(汉语和英文)
20. 中止进程运作和修复进程运作
21. 进程模块的运行内存的dump
22. 进程的进程的查看和完毕
23. 进程的对话框的查看和操纵
24. 进程的计时器的查看和摘除(该作用还没有相匹配Windows2003)
25. 内核计时器的查看和摘除
26. 提交文件在线扫描病毒感染
27. 查看和摘除客户层的勾子