电脑猎手(PC Hunter)系统信息浏览器是一款非常实用的系统文件监测工具,它的主要作用是为用户的电脑数据进行快速的扫描和安全防护,有了它,用户可以在pc端检测到最新最隐秘的木马文件,并通知提醒用户进行及时的安全处理!
应用简介:
PC Hunter 是一款驱动级的系统维护工具,能够查看 Windows 的各类底层系统信息,包括进程、驱动模块、内核、内核钩子、应用层钩子、网络、注册表、文件、启动项、系统杂项、电脑体检等。
应用产品特性:
1、完全手动杀毒配置,可以揪出电脑中的潜伏的病毒木马;
2、禁止创建进程、禁止创建注册表项、禁止重置注册表值、禁止创建线程、禁止加载模块、禁止修改系统时间、禁止创建文件、禁止消息钩子模块注入、禁止锁定计算机、禁止写磁盘、禁止待机/注销/关机/重启、禁止加载驱动、禁止切换桌面、强制重启等。
独家特色:
进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
内核驱动模块查看,支持内核驱动模块的内存拷贝
SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复 ssdt hook 和 inline hook
CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego 等 Notify Routine 信息查看,并支持对这些 Notify Routine 的删除
端口信息查看,目前不支持2000系统
查看消息钩子
内核模块的 iat、eat、inline hook、patches 检测和恢复
磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
注册表编辑
进程 iat、eat、inline hook、patches 检测和恢复
文件系统查看,支持基本的文件操作
查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME
ObjectType Hook 检测和恢复
DPC 定时器检测和删除
MBR Rootkit 检测和修复
内核对象劫持检测
WorkerThread 枚举
Ndis 中一些回调信息枚举
硬件调试寄存器、调试相关API检测
新版更新特征:
1、修正 32 位 Win8.1 打了 2014 年 10 月份补丁后无法加载驱动的问题;
2、增加 x64 上的“禁止创建进程/禁止创建线程/禁止创建文件/禁止创建注册表键(值)”功能;
3、修改几个 Bug。