FxIce 版本1.0
FxIce是一个系统安全辅助工具,用于检查系统的安全状况。
1.2版更新:
增加绿色显示Message窗口。
改进窗口信息
改进进程窗口信息
增加窗口树
增加网络信息
强制显示隐藏进程
增加ShadowSSDT/IDT/GDT
1.1版更新:
窗口显示问题
菜单显示问题
增加线程信息
可显示进程真实路径
改变枚举进线程方式
线程及内核模块地址问题
System线程信息
可显示模块真实路径
增加模块信息
主要功能如下:
1.查看进程信息
这个功能用于查看和分析系统进程各种信息,除进程基本信息外,还包括线程、模块、句柄、窗口等。
本工具可列举隐藏进程,若发现有32位隐藏进程,则会以红色显示。
颜色含义:一般情况红色表示非微软公司的文件或程序,黑色为微软公司的文件。
2.运行程序
3.查找模块或句柄
4.禁止进程创建
5.选择进程的详细信息
6.DLL模块
7.内核模块
8.启动项
9.系统服务
10.窗口信息
11.SSDT
12.消息钩子
13.IFEO
14.文件管理
15.注册表管理