[置顶] 【2014-06-16】AntiSpy 2.2 (新增进程树模式,结束进程树等功能)

软件详细介绍:http://bbs.kafan.cn/thread-1449268-1-1.html


写在最前:

1.此工具是本人学习Windows内核的一个产物,界面层采用MFC编写,驱动层采用WDK7600编译。

2.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。

3.此工具目前支持win2000、xp、win2003、vista、win2008、win7、win8(32位)等绝大多数Windows操作系统。程序界面支持简体中文和英文两种语言,会随着操作系统语言的不同而自适应。

4.如果本程序或系统奔溃,请将相应的dump发送给我,以帮我改进本工具。另外,如果您有好的意见或者建议也可通过邮件发送给我([email protected])。

5.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。                

6.在您使用本工具的过程中,对您造成的直接或者间接的损失,本人概不负责。

---------------------------------------------------------------------------------------------------------------------------------------

本工具目前实现功能如下:
1.进程线程、模块、窗口、内存、热键、定时器、权限等信息的查看;
2.查看进程运行时间、命令行、当前目录、PEB等信息;
3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
4.创建进程调试DUMP;
5.扫描进程Ring3钩子;
6.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
7.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
8.内核模块的iat、eat、inline hook、patches检测和恢复;
9.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
10.DPC和IO定时器等内核定时器的查看和删除;
11.系统线程的查看和结束;
12.WorkerThread信息查看;
13.内核调试寄存器的查看和恢复;
14.磁盘、卷、键盘、网络层等过滤驱动的枚举;
15.内核对象劫持检测;
16.直接IO进程的检测和恢复;
17.消息钩子的枚举和恢复;
18.注册表编辑器;
19.系统服务的枚举和操作;
20.系统常见启动项的枚举和删除;
21.类调试器的命令行模式;

-------------------------------------------------------------------------------------------------------------------------------------

[置顶] 【2014-06-16】AntiSpy 2.2 (新增进程树模式,结束进程树等功能)_第1张图片

-------------------------------------------------------------------------------------------------------------------------------------

更新日志:
2.2版本(2014-06-16)
                新增:
                1.网络连接支持查看远程ip地址的详细信息(需要下载ip库: http://yun.baidu.com/s/1gdsvkkF
                
                修改:
                1.修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题
                2.修复文件管理器中删除延迟重命名文件后显示异常的bug
                3.增强了文件管理器
                4.修复一个蓝屏bug

-------------------------------------------------------------------------------------------------------------------------------------

下载地址:www.antispy.cn

你可能感兴趣的:([置顶] 【2014-06-16】AntiSpy 2.2 (新增进程树模式,结束进程树等功能))