分类

俄罗斯RK检测工具(Rootkit Unhooker) V3.8.340 英文绿色免费版

俄罗斯RK检测工具(Rootkit Unhooker) V3.8.340 英文绿色免费版 xx

大小:88KB更新日期:2012/12/03

类别:系统软件语言:简体中文

已下架

    一款著名的Rootkit检测工具,无需过多说明,俄罗斯人出品。
    Rootkit Unhooker是一款较新的RK检测工具,来自俄罗斯.其检测手段比IceSword可靠得多(虽然功能还不如IceSword齐全).有服务描述表钩子检测和恢复,强大的进程检测,强大的驱动检测,隐藏进程杀除,API钩子检测,驱动转储,生成报告等等功能.

    Rootkit Unhooker使用说明:
    1.软件界面为英文(低版本有中文文件,但不可用于高版本)
    2. 支持以下操作系统 Windows 2000 Professional SP4, Rollup 1 Windows XP Home/Professional SP1, SP2 Windows 2003 Server (all editions) SP1, SP2 Windows Vista Ultimate
    3.为避免出错,使用工具前关掉其他AntiRootkit工具以及带主动防御的反病毒产品(如卡巴斯基)、HIPS软件
    4.软件运行需要管理员权限
    5.要在安全模式下使用这个工具,在主界面选择Setup->"Extended Mode"

    主要功能:
    SSDT挂钩检测,包含SDT钩子卸载(unhooking)   
    shadowSSDT挂钩检测,包含SSDT钩子卸载(unhooking)   
    隐藏进程检测,检测隐藏的进程(世界上最先进的)检测进程的全路径名   
    隐藏进程终止,包括使用PVASE强行杀死进程   
    隐藏进程DUMP,重建文件以用于分析   
    隐藏驱动检测,检测隐藏的驱动  
    隐藏驱动DUMP,为选择的驱动构建一个dump文件   
    系统线程运行分析,挂起的系统模式下的线程执行的信息  
    IRP挂钩检测,在隐藏驱动检测的"References"列进行查找   
    代码挂钩检测,检测代码中的基于API的挂钩   
    隐藏库检测,代码挂钩检测页的一部分。显示隐藏库的地址(检测到的情况下)   
    隐藏文件检测,包含检测硬盘上使用Windows API隐藏的文件。支持的文件系统:FAT32 and NTFS   
    更新程序,能够连接到服务器进行程序更新   
    报告产生,自动产生一个包含所有需要的信息的报告   
    进程自保护,包含多种方法,使得能够不收操作系统的影响。 

    更新情况:
    RkUnhooker LE update (several fixes included) 

    显示全部

    网友评论
    我要跟贴
    精品推荐

    猜你喜欢

    • 沙威玛传奇
    • 真人互动剧情类手游
    • 最真实的警察模拟类游戏
    • 中式风格恐怖游戏
    • 末日生存打僵尸游戏

    沙威玛传奇

    沙威玛传奇是款很受玩家欢迎的手机游戏,这款游戏中有超多不同国家的美食食谱,您可以感受到土耳其的风土人情,还能用美食征服全世界的顾客!喜欢美食经营及美食制作的顾客千万不能错过。

    相关下载

    0