AntiSpy:一款功能强大的反病毒&反Rootkit免费工具套件
2019-12-23阅读 2080
AntiSpy是一款免费但功能强大的反病毒与反rootkit工具套件,该工具可以给安全研究人员提供最高级别的权限来帮助我们检测、分析和恢复各种内核修改以及钩子设置。这样一来,在AntiSpy的帮助下,我们就可以轻松发现并处理那些普通扫描器无法检测到的恶意软件了。
一款功能强大的手工杀毒辅助工具
AntiSpy是一款完全免费,并且功能强大的手工杀毒辅助工具。它可以枚举系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态各种钩子。在它的帮助下,我们可以轻松删除各种顽固病毒、木马、Rootkit,还我们一片干净舒适的上网环境。
开发环境
开发工具: Visual Studio 2008
用户层: MFC
内核层: WDK7600
第三方库:Codejock toolkit pro
代码结构
AntiSpy_Root_Dir
├── LICENSE (开源协议)
├── README.md (AntiSpy工程介绍文档)
├── doc (工具介绍,版本更新记录等)
│ ├── Readme.txt
├── icon (AntiSpy软件图标)
│ └── icon.ico
├── src
│ ├── Antispy (AntiSpy主工程代码)
│ │ ├── Common (驱动和界面共用的头文件、数据结构等)
│ │ ├── SpyHunter (AntiSpy用户态界面代码,采用MFC编写)
│ │ ├── SpyHunter.sln (VS2008工程文件)
│ │ └── SpyHunterDrv (AntiSpy内核驱动代码)
│ └── ResourceEncrypt (对驱动等资源进行加密的工程)
│ ├── ResourceEncrypt
│ ├── ResourceEncrypt.sln
│ └── clear.bat
└── tools
├── ResourceEncrypt.exe (已经编译好的加密工具)
└── TestTools.exe (测试AntiSpy安全能力是否可用的工具)
功能介绍
AntiSpy目前实现的功能如下,包括但不限于:
进程管理器
1、查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
2、查看进程运行时间、命令行、当前目录、PEB等信息;
3、关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
4、创建进程调试DUMP;
5、往进程中注入模块;
6、扫描进程Ring3钩子;0daybank
文章评论