
pchunter
- 版本:v1.52
- 类别:系统安全
- 大小:5.7MB
- 时间:2020-05-27
软件介绍
- 1
pchunter是一款可以查看电脑系统信息的查看软件。pchunter不但可以深入的查看系统各类信息,还可以找出电脑的木马病毒,同时还可以在线修复各种系统问题,全方位维护提升电脑系统性能。 软件功能强大,还支持用户进行自由的系统操作,帮助用户进行底层信息的查看,随时随地发现系统的问题,并进行安全防护,给用户提供了很大的帮助。
pchunter软件功能:
1. Type Hook检测和恢复
2.DPC定时器检测和删除
3.WorkerThread枚举
4.MBR Rootkit检测及其修复
5.Ndis中一些回调信息枚举
6.硬件调试寄存器、调试相关API检测
7.枚举SFilter的回调
8.系统用户名检测
9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能
10内核驱动模块查看,支持内核驱动模块的内存拷贝
11.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook
12.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
13.端口信息查看,目前不支持2000系统
14.查看消息钩子
15.内核模块的iat、eat、inline hook、patches检测和恢复
16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
17.注册表编辑
18.进程iat、eat、inline hook、patches检测和恢复
19.文件系统查看,支持基本的文件操作
20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则
pchunter软件特色:
1、驱动检测到的可疑对象,隐藏服务、进程、被挂钩函数 ----> 红色
2、文件厂商是微软的 ----> 黑色
3、文件厂商非微软的 ----> 蓝色
4、如果您效验了所有签名,对没有签名的模块行 ---> 粉红色
5、进程标签下,当下方使用模块窗口时,对文件厂商是微软的进程,会检测其所有模块,如果有模块是非微软的 ----> 土黄色
6、基于XueTr源码重新开发而来,应该超越了XueTr。
pchunter软件使用说明:
如果您对window系统不太熟悉,请不要使用本软件胡乱操作。
基于以下原因,由本软件直接或者间接导致的问题,本公司概不负责:
1.由于本工具大量使用Windows内核技术,尤其是为了做一些检测而使用了些Windows未公开的内核数据结构,虽然我们一直尽力避免或减小这给本软件可能带来的稳定性上的影响,但我们无法保证这对本软件稳定性没有影响。
2.在本软件完工后,我们做了大量的稳定性、兼容性的测试,但还是难免有疏忽的地方。
pchunter软件更新日志:
1.对部分功能进行了优化
2.解了好多不能忍的bug
相关文章
更多+-
04/01
-
04/01
-
04/01
-
09/06
-
05/26
手游排行榜
- 最新排行
- 最热排行
- 评分最高
-
休闲益智 大小:51.03M
-
赛车竞速 大小:30.42MB
-
角色扮演 大小:280M
-
角色扮演 大小:1002.72MB