创意安天

 找回密码
 注册创意安天

常用辅助工具下载汇总

[复制链接]
发表于 2009-7-13 22:46 | 显示全部楼层 |阅读模式
Anti-Rootkit类

XueTr(支持vista系统)
1.jpg
本工具可以在2000、XP(sp1/sp2/sp3)、2003(sp1/sp2/r2)、Vista(sp1/sp2)和2008(sp2)下使用。
本工具目前初步实现如下功能:
1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat、eat、inline hook、patches检测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9.注册表编辑
10.进程iat、eat、inline hook、patches检测和恢复
11.文件系统查看,支持基本的文件操作
12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
XueTr.rar (260.16 KB, 下载次数: 561)
 楼主| 发表于 2009-7-13 23:10 | 显示全部楼层
本帖最后由 马力 于 2009-7-14 19:38 编辑

Wsyscheck(支持vista系统)
一款强大的系统检测维护工具,进程和服务驱动检查,SSDT强化检测,文件查询,注册表操作,DOS删除等一应俱全。该作品为wangsea近期的主打作品,深山红叶系出自他。其他比较好的作品还有系统安全盾、syscheck,大家应该不会陌生。特别说明一下,SysCheck现在已经不更新了, WSysCheck可以说是SysCheck的升级版或强化版。
2.gif
Wsyscheck.rar (1 MB, 下载次数: 2975)
 楼主| 发表于 2009-7-13 23:11 | 显示全部楼层
本帖最后由 马力 于 2009-7-14 19:43 编辑

Rootkits扫描类

Avira Rootkit Detection
能扫描出系统内处于活动状态的rootkits
antivir_rootkit.zip (64.35 KB, 下载次数: 338)
 楼主| 发表于 2009-7-13 23:12 | 显示全部楼层
本帖最后由 马力 于 2009-7-14 22:32 编辑

底层文件操作\注册表解析\启动项查看
火流星 Fire
1.jpg
2.jpg
Fire2[1].0.rar (350.03 KB, 下载次数: 282)
 楼主| 发表于 2009-7-13 23:25 | 显示全部楼层
本帖最后由 马力 于 2009-7-16 10:03 编辑

费尔木马强力清除助手
1.JPG
powerrmv.zip (241.84 KB, 下载次数: 12267)
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2021-5-16 19:24

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表