利用PCHunter结束各种进程

本文介绍了一种能够结束主动防御的方法,并提供了一个链接以供进一步了解。

http://www.epoolsoft.com/

经测试,可结束主动防御等。

 

 

转载于:https://www.cnblogs.com/xiaohi/p/7781336.html

PC Hunter 是在原 XueTr 的基础上重新开发而来,XueTr 只支持 32 位操作系统,而 PC Hunter 不仅支持 32 位的 2000、XP、2003、Vista、2008、Win7、Win8,还支持 64 位的 Win7、Win8 系统,那么针对64位的 Windows 7、Windows 8 的 ARK 工具,目前可用的就已有 Win64AST、PowerTool 与 PC Hunter 了。 PC Hunter 大量使用了 Windows 内核技术,尤其是为了做一些检测而使用了些 Windows 未公开的内核数据结构,目前初步实现如下功能: 进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能 内核驱动模块查看,支持内核驱动模块的内存拷贝 SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复 ssdt hook 和 inline hook CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego 等 Notify Routine 信息查看,并支持对这些 Notify Routine 的删除 端口信息查看,目前不支持2000系统 查看消息钩子 内核模块的 iat、eat、inline hook、patches 检测和恢复 磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除 注册表编辑 进程 iat、eat、inline hook、patches 检测和恢复 文件系统查看,支持基本的文件操作 查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME ObjectType Hook 检测和恢复 DPC 定时器检测和删除 MBR Rootkit 检测和修复 内核对象劫持检测 WorkerThread 枚举 Ndis 中一些回调信息枚举 硬件调试寄存器、调试相关API检测
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值