/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
PC Hunter是一款手工殺毒輔助工具,同時它也是Windows係統信息查看軟件。PC Hunter擁有內核模塊的iat、eat、inline hook、patches檢測和恢複等功能,不僅可以查看各種係統信息,還可以查殺電腦中殘留以及潛伏的病毒,還支持內核驅動模塊的內存拷貝,新版本增加 ClassInitData 回調枚舉功能,歡迎下載使用!
1.2 更新:
1、增加 ClassInitData 回調枚舉功能
2、對一些網友反饋的 Bug 和建議進行了一定的修補
1.1 更新日誌:
1、增加 Sfilter/fltmgr 的一些回調枚舉功能
2、對一些網友反饋的 Bug 和建議進行了一定的修補
進程、線程、進程模塊、進程窗口、進程內存信息查看,殺進程、殺線程、卸載模塊等功能
內核驅動模塊查看,支持內核驅動模塊的內存拷貝
SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,並能檢測和恢複 ssdt hook 和 inline hook
CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego 等 Notify Routine 信息查看,並支持對這些 Notify Routine 的刪除
端口信息查看,目前不支持2000係統
查看消息鉤子
內核模塊的 iat、eat、inline hook、patches 檢測和恢複
磁盤、卷、鍵盤、網絡層等過濾驅動檢測,並支持刪除
注冊表編輯
進程 iat、eat、inline hook、patches 檢測和恢複
文件係統查看,支持基本的文件操作
查看(編輯)IE插件、SPI、啟動項、服務、Host文件、映像劫持、文件關聯、係統防火牆規則、IME
ObjectType Hook 檢測和恢複
DPC 定時器檢測和刪除
MBR Rootkit 檢測和修複
內核對象劫持檢測
WorkerThread 枚舉
Ndis 中一些回調信息枚舉
硬件調試寄存器、調試相關API檢測