hu3167343 发表于 2013-1-16 20:58

【2014-06-16】AntiSpy2.2 (支持win8,修正若干bug)

写在最前:

1.此工具是本人学习Windows内核的一个产物,界面层采用VC编写,驱动层采用WDK7600编译。

2.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。

3.此工具目前支持xp、win7、win8(32位)Windows操作系统。程序界面支持简体中文和英文两种语言,会随着操作系统语言的不同而自适应。

4.如果本程序或系统奔溃,请将相应的dump发送给我,以帮我改进本工具。另外,如果您有好的意见或者建议也可通过邮件发送给我(AntiSpy@163.com)。

5.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。               

6.在您使用本工具的过程中,对您造成的直接或者间接的损失,本人概不负责。

----------------------------------------------------------------------------------------------------------------------------------------------------

本工具目前实现功能如下(包括但不限于):
      1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
      2.查看进程运行时间、命令行、当前目录、PEB等信息;
      3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
      4.创建进程调试DUMP;
      5.往进程中注入模块;
      6.扫描进程Ring3钩子;
      7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
      8.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
      9.内核模块的iat、eat、inline hook、patches检测和恢复;
      10.用户层消息钩子的查看和卸载;
      11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
      12.DPC和IO定时器等内核定时器的查看和删除;
      13.系统线程的查看和结束;
      14.WorkerThread信息查看;
      15.内核调试寄存器的查看和恢复;
      16.磁盘、卷、键盘、网络层等过滤驱动的枚举;
      17.内核对象劫持检测;
      18.直接IO进程的检测和恢复;
      19.消息钩子的枚举和恢复;
      20.注册表编辑器,解析原始hive;
      21.文件管理器;
      22.系统服务的枚举和操作;
      23.系统常见启动项的枚举和删除;
      24.查看应用程序的联网情况,包括端口、远程地址等信息;
      25.对hosts文件的查看和编辑;
      26.查看和修复系统LSP信息;
      27.系统用户、隐藏用户的枚举和删除
      28.禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项
      29.解锁注册表、任务管理器、命令解释器等
      30.修复安全模式
      31.以16进制形式查看和编辑系统内存和进程内存
      32.反汇编系统内存和进程内存
      33.MBR病毒的检测和修复

----------------------------------------------------------------------------------------------------------------------------------------------------

默认颜色说明:
    进程:
      隐藏进程 - 红色
      文件厂商是微软进程 - 黑色
      文件厂商不是微软进程 - 蓝色
      微软进程带有非微软模块 - 橘黄色

    文件:
      系统文件(文件夹) - 红色
      隐藏文件(文件夹) - 灰色
      普通文件(文件夹)- 黑色

    其他:
      未签名的模块 - 紫色
      可疑对象、挂钩函数等 - 红色
      文件厂商是微软的模块 - 黑色
      文件厂商不是微软的模块 - 蓝色

----------------------------------------------------------------------------------------------------------------------------------------------------

默认快捷键:
      Ctrl + Alt + Shift + A - 显示软件主界面

----------------------------------------------------------------------------------------------------------------------------------------------------

1.进程管理


2.应用程序联网情况


3.颜色设置


4.仿WsysCheck的配色方案


5.文件管理器


6.启动项管理器


----------------------------------------------------------------------------------------------------------------------------------------------------

更新日志:2.2版本(2014-06-16)                新增:                1.网络连接支持查看远程ip地址的详细信息(需要下载ip库:http://yun.baidu.com/s/1gdsvkkF)
                修改:                1.修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题                2.修复文件管理器中删除延迟重命名文件后显示异常的bug                3.增强了文件管理器                4.修复一个蓝屏bug
----------------------------------------------------------------------------------------------------------------------------------------------------
官网:
www.AntiSpy.cn

下载地址:
http://yun.baidu.com/share/link?shareid=3467810731&uk=2684798165

带IP库版本下载
http://yun.baidu.com/share/link?shareid=3448594609&uk=2684798165

Hmily 发表于 2013-1-18 19:23

不错,论坛置顶推荐,支持hu3167343更新下去。

882011 发表于 2013-1-16 22:12

试试!谢谢!

眷恋 发表于 2013-1-16 21:20

很不错 支持了

拓海予霖 发表于 2013-1-16 21:06

皮肤做的很好 顶你

263014225 发表于 2013-1-17 06:51

感觉不错,收藏了

mlwy 发表于 2013-1-17 13:01

期待64位版。很感谢提供这么好的软件!{:1_921:}

爷爷。 发表于 2013-1-17 23:40

看截图是挺不错的

hu3167343 发表于 2013-1-18 19:28

Hmily 发表于 2013-1-18 19:23 static/image/common/back.gif
不错,论坛置顶推荐,支持hu3167343更新下去。

3Q,Hmily。{:301_1000:}

Hmily 发表于 2013-1-18 19:40

hu3167343 发表于 2013-1-18 19:28 static/image/common/back.gif
3Q,Hmily。

http://down.52pojie.cn/Tools/Anti_Rootkit/

我在云盘里上传了工具,可以直接提供下载地址编辑到主贴里。
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 【2014-06-16】AntiSpy2.2 (支持win8,修正若干bug)