page contents

反病毒工具PCHunter v1.5.7优化版

PCHunter是一款知名的Windows系统底层反内核工具,系统信息检测工具、手工杀毒工具、系统安全辅助工具。这款ARK工具有内核级驱动检测、内核对象劫持、Hook 、MBR Rootkit、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、系统修复等功能。

软件介绍

PCHunter是一款知名的Windows系统底层反内核工具,系统信息检测工具、手工杀毒工具、系统安全辅助工具。这款ARK工具有内核级驱动检测、内核对象劫持、Hook 、MBR Rootkit、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、系统修复等功能。

attachments-2021-08-RGAm6b8O611cb3b436e50.png

软件功能

进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能

内核驱动模块查看,删除驱动、卸载驱动、支持内核驱动模块的内存拷贝

SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook

CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些Notify Routine的删除

端口信息查看,目前不支持2000系统

查看消息钩子

内核模块的iat、eat、inline hook、patches检测和恢复

磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除

注册表编辑

进程iat、eat、inline hook、patches检测和恢复

文件系统查看,支持基本的文件操作

查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME

ObjectType Hook检测和恢复

DPC定时器检测和删除

MBR Rootkit检测和修复

内核对象劫持检测

WorkerThread枚举

Ndis中一些回调信息枚举

硬件调试寄存器、调试相关API检测

枚举SFilter/Flgmgr的回调

系统用户名检测


支持系统

Windows XP (32-bit)

Windows Vista (32-bit)

Windows 2000 SP4 (32-bit)

Windows Server 2003 (32-bit)

Windows Server 2008 (32-bit)

Windows 7/8/8.1 (32-bit/64-bit)

Windows 10 1909或早期版 (32/64)


下载地址

https://url00.ctfile.com/f/32884300-506759963-a7cd5f (访问密码:5085)

如果你想用Python开辟副业赚钱,但不熟悉爬虫与反爬虫技术,没有接单途径,也缺乏兼职经验
关注下方微信公众号:Python编程学习圈,获取价值999元全套Python入门到进阶的学习资料以及教程,还有Python技术交流群一起交流学习哦。
attachments-2022-06-Ze2UDBSK62b582c76dc2a.jpeg
  • 发表于 2021-08-18 15:17
  • 阅读 ( 528 )
  • 分类:资源下载

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
Nen
Nen

程序员

576 篇文章

作家榜 »

  1. 轩辕小不懂 2403 文章
  2. 小柒 1474 文章
  3. Pack 1135 文章
  4. Nen 576 文章
  5. 王昭君 209 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章