網友評分: 5分
PCHunter是一款功能十分強大的系統輔助殺毒工具,該軟件能夠為用戶提供專業的系統信息查看和殺毒方案,能夠為用戶提供多項殺毒方案,為用戶的上網安全保駕護航,實時查看各種系統信息,揪出潛藏在系統深處的病毒,有需要的小伙伴快來下載體驗吧。
1、注冊表編輯
2、ObjectType Hook檢測和恢復
3、DPC定時器檢測和刪除
4、WorkerThread枚舉
5、MBR Rootkit檢測及其修復
6、Ndis中一些回調信息枚舉
7、查看消息鉤子
8、枚舉SFilter的回調
9、系統用戶名檢測
10、端口信息查看,目前不支持2000系統
11、文件系統查看,支持基本的文件操作
12、硬件調試寄存器、調試相關API檢測
13、內核模塊的iat、eat、inline hook、patches檢測和恢復
14、磁盤、卷、鍵盤、網絡層等過濾驅動檢測,并支持刪除
15、進程iat、eat、inline hook、patches檢測和恢復
16、內核驅動模塊查看,支持內核驅動模塊的內存拷貝
1、進程、線程、進程模塊、進程窗口、進程內存信息查看,殺進程、殺線程、卸載模塊等功能
2、內核驅動模塊查看,支持內核驅動模塊的內存拷貝
3、SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能檢測和恢復ssdt hook和inline hook
4、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多種Notify Routine信息查看,并支持對這些Notify Routine的刪除
5、端口信息查看,目前不支持2000系統
6、查看消息鉤子
7、內核模塊的iat、eat、inline hook、patches檢測和恢復
8、磁盤、卷、鍵盤、網絡層等過濾驅動檢測,并支持刪除
9、注冊表編輯
10、進程iat、eat、inline hook、patches檢測和恢復
11、文件系統查看,支持基本的文件操作
12、查看(編輯)IE插件、SPI、啟動項、服務、Hosts文件、映像劫持、文件關聯、系統防火墻規則、IME
13、ObjectType Hook檢測和恢復
14、DPC定時器檢測和刪除
1、進程與線程
一般來說,我們把正在計算機執行的程序叫做“進程”(Process),而不將其稱為程序(Program)。所謂“線程”(Thread);是“進程”中某個單一順序的控制流。
一個程序中同時使用多個線程來完成不同的任務。
線程的狀態:產生、就緒、運行、阻塞、結束。
線程優先級:Windows系統有0~31共32個優先級值。大于15以上的優先級全部是Real-time(實時)級的優先級。
線程注入:注入模塊dll
查看進程的快捷鍵。
2、驅動模塊
查看系統和第三方加載的驅動(默認僅顯示已加載的驅動,需顯示全部可以去掉鉤)對驅動進行定位,刪除,卸載,校驗簽名等操作
未簽名的驅動同樣會顏色紫紅色
如部分驅動加載異常會導致電腦藍屏,可以使用藍屏查看工具確認哪個驅動后在此將其刪除
直接卸載已加載驅動可能導致電腦藍屏重啟,也可定位到驅動相關文件和注冊表手動刪除。
3、注冊表編程
1.當系統自帶的regedit注冊表編輯器被禁用或者破壞時,不影響PCHunter的注冊表相關功能。
2.PCHunter的注冊表編輯功能權限很高,即使regedit沒有權限操作的項,PCHunter也可以對其進行編輯,刪除,添加權限等操作,也可從其他功能(如啟動信息)中直接定位到相關注冊表項進行編輯。
4、文件管理
1.管理文件/文件夾、檢查文件簽名
2.可刪除磁盤的任意文件,包含系統文件和歧義文件如刪除文件提示錯誤或無法刪除時,一般為文件被其他模塊鎖定或文件系統錯誤可查看文件鎖定情況,解除鎖定后使用強制刪除模式或使用chkdsk修復文件所在磁盤。
5、網絡管理
常用操作:端口、IE插件、IE右鍵菜單、Hosts文件
6、啟動信息管理
輕松查看啟動項,進行管理。