列表格式显示

热搜词:winrar    ftp   office   photoshop   输入法   ghost   win7  

02系统工具 - 分类

广告招商中......
联系方式!

系统设置 - 时间排序 更多...
    系统设置 - 点击排序 更多...
      系统设置 - 大小排序 更多...
        作者

         

        最近发布的软件 更多>>

        首页 >> 02系统工具>> 系统设置>>冰刀is 发布者:admin >> 本人发布的更多软件

        广告招商中...... 联系方式!

        冰刀is 

             
        软件厂家: 官方网站:
        大小: 语言:
        类型: 类别:
        更新时间: 运行环境:
        ;开始下载地址

        冰刀 是一款非常好用的 操作系统 安全检测和管理软件,它可以对系统中的木马病毒进行检测和处理,非常的方便,欢迎有需要的朋友到绿色资源网下载使用!

        官方介绍

        冰刀icesword软件内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些”幕后黑手”。icesword使用大量新颖的内核技术,使得这些后门躲无所躲。

        主要功能

        1.注册表栏里的搜索功能(find、find next)

        2.进程栏里的模块搜索(find modules)

        3.文件栏里的搜索功能,分别是ads的枚举(包括或不包括子目录)、普通文件查找(find files)

        上面是要求最多的,确实对查找恶意软件有帮助

        4、bho栏的删除、ssdt栏的恢复(restore)

        这项本来是“鸡肋”项,可加可不加。比如bho删除用户可以手工作。

        ssdt 恢复就更没用了:几年前最先发布的版本就给出了ssdt项当前值与原始值,所谓恢复就是用原始值的4字节写回去,当时未提供是考虑一方面ssdt hook这种早已“滥用”的表层技术对is的操作没有影响,另一方面使用它的却往往是正常的 杀毒软件 而非恶意软件(恶意软件早没这么菜了,太容易被发 现),所以觉得提供给普通用户只会让他们破坏自己的杀软。不过有朋友老提,就加几句代码吧。

        5、advanced scan:第三步的scan module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们不是操作系统 自己修改的就是icesword工作需要的,restore后会使系统崩溃或是icesword不能正常工作。

        其实最早的icesword也会自 行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像svv那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(iat hook与inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,耐心等待。

        如果你安装了卡巴之类的杀软,可能结果察看就比较麻烦:修改太多了......

        6、隐藏签名项(view->hide signed items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界 以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用 防火墙 禁之,所以选中后发现is有连接也不必奇怪,m$ 搞的,呵呵。

        7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下view->init state,有不是“ok”的说明初始化未完成,请report一下。

        退出冰刀icesword软件的方法

        直接关闭,若你要防止进程被结束时,需要以命令行形式输入:icesword.exe /c,此时需要ctrl+alt+d才能关闭(使用三键前先按一下任意键)。

        如果最小化到托盘时托盘图标又消失了:此时可以使用ctrl+alt+s将icesword主界面唤出。因为偷懒没有重绘图标,将就用吧^_^。

        更新日志

        1.对核心部分作了些许改动,界面部分仅文件菜单有一点变化

        2.恢复了插件功能,并提供一个文件注册表的小插件,详见filereg.chm;


        本页Html网址:/htmlsoft/6712.html

        本页aspx网址:/soft.aspx?id=6712&bianhao=20231231_005312_726182&kind1=02系统工具&kind2=系统设置

        上一篇:allway sync 17.1.3修改版

        下一篇:win7任务栏修复工具

        增加   


        相关评论        新窗口打开查看评论