sysreveal是一款适合于高级电脑用户使用的反病毒和反rootkit辅助工具,sysreveal提供诸多强有力的功能来检查系统中可能存在的威胁,并配合用户的进一步操作。简单功能列表如下: 1.进程管理进程管理是sysreveal的基本功能,使用sysreveal可以方便的对进程,进程的模块,线程,句柄和窗口进行操作,sysreveal还支持对进程内存的二进制数据显示和反汇编代码显示,同时sysreveal采用了深度的进程检测,可以方便的发现被rootkit隐藏的进程。 2.驱动管理 sysreveal可以枚举和操作当前系统正在运行的驱动程序,通过深度驱动检测,sysreveal可以检测到被rootkit隐藏的驱动程序。 3.内核数据查看 sysreveal能够方便的查看诸多系统的关键数据,包括: ssdt shadowssdt idt systemnotify windowshook driverhook objecthook fsdhook dpc systemthead 等。 4.网络信息查看通过sysreveal可以很容易的查看到目前程序的网络访问情况,sysreveal还可以对目标ip地址进行分析。 5.文件管理器 sysreveal通过底层驱动来遍历文件系统,从而可以检测到被rootkit隐藏的文件或者目录。 6.注册表管理器 sysreveal通过直接分析注册表文件可以检测到被rootkit隐藏的注册表项。