AntiSpy基本簡介
AntiSpy是一款個(gè)人開發(fā)的手工殺毒輔助工具,在她的幫助下您可以輕而易舉的揪出電腦中隱藏至深的病毒和木馬,還您一個(gè)干凈舒適的上網(wǎng)環(huán)境。當(dāng)你遇到頑固的病毒而無法清除時(shí),當(dāng)主流殺毒軟件被禁用時(shí),你該怎么辦?不防試試新興的ark工具AntiSpy。平時(shí)還可以簡單的將其當(dāng)做增強(qiáng)版任務(wù)管理器使用,查看進(jìn)程、結(jié)束進(jìn)程、刪除驅(qū)動(dòng)文件、停止服務(wù)、解鎖注冊(cè)表、管理器啟動(dòng)項(xiàng)等等都可以輕而易舉的實(shí)現(xiàn),此工具支持win2000、xp、win2003、vista、win2008、win7(32位)、win8(32位)操作系統(tǒng),界面語言支持簡體中文和英文,隨著操作系統(tǒng)的語言而自適應(yīng)。
AntiSpy功能介紹
1.查看進(jìn)程線程、模塊、窗口、內(nèi)存、熱鍵、定時(shí)器、權(quán)限等信息;
2.查看進(jìn)程運(yùn)行時(shí)間、命令行、當(dāng)前目錄、PEB等信息;
3.關(guān)閉進(jìn)程、關(guān)閉線程、卸載模塊、拷貝進(jìn)程內(nèi)存,查找進(jìn)程模塊;
4.創(chuàng)建進(jìn)程調(diào)試DUMP;
5.往進(jìn)程中注入模塊;
6.掃描進(jìn)程Ring3鉤子;
7.內(nèi)核驅(qū)動(dòng)模塊的查看,內(nèi)核驅(qū)動(dòng)模塊的內(nèi)存拷貝,卸載驅(qū)動(dòng)內(nèi)核模塊;
8.常見內(nèi)核鉤子的查看和恢復(fù),包括SSDT、Shadow SSDT、FSD、鍵盤、鼠標(biāo)、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、內(nèi)核入口等;
9.內(nèi)核模塊的iat、eat、inline hook、patches檢測和恢復(fù);
10.用戶層消息鉤子的查看和卸載;
11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和刪除;
12.DPC和IO定時(shí)器等內(nèi)核定時(shí)器的查看和刪除;
13.系統(tǒng)線程的查看和結(jié)束;
14.WorkerThread信息查看;
15.內(nèi)核調(diào)試寄存器的查看和恢復(fù);
16.磁盤、卷、鍵盤、網(wǎng)絡(luò)層等過濾驅(qū)動(dòng)的枚舉;
17.內(nèi)核對(duì)象劫持檢測;
18.直接IO進(jìn)程的檢測和恢復(fù);
19.消息鉤子的枚舉和恢復(fù);
20.注冊(cè)表編輯器,解析原始hive;
21.文件管理器;
22.系統(tǒng)服務(wù)的枚舉和操作;
23.系統(tǒng)常見啟動(dòng)項(xiàng)的枚舉和刪除;
24.查看應(yīng)用程序的聯(lián)網(wǎng)情況,包括端口、遠(yuǎn)程地址等信息;
25.對(duì)hosts文件的查看和編輯;
26.查看和修復(fù)系統(tǒng)LSP信息;
27.系統(tǒng)用戶、隱藏用戶的枚舉和刪除
28.禁止創(chuàng)建進(jìn)程、禁止創(chuàng)建線程、禁止加載驅(qū)動(dòng)等反病毒選項(xiàng)
29.解鎖注冊(cè)表、任務(wù)管理器、命令解釋器等
30.修復(fù)安全模式
31.以16進(jìn)制形式查看和編輯系統(tǒng)內(nèi)存和進(jìn)程內(nèi)存
32.反匯編系統(tǒng)內(nèi)存和進(jìn)程內(nèi)存
33.MBR病毒的檢測和修復(fù)
AntiSpy更新日志
1.修復(fù)win7或以上版本系統(tǒng)下枚舉網(wǎng)絡(luò)端口時(shí),連接狀態(tài)顯示不準(zhǔn)確的問題
2.修復(fù)文件管理器中刪除延遲重命名文件后顯示異常的bug
3.增強(qiáng)了文件管理器
4.修復(fù)一個(gè)藍(lán)屏bug