同时 PC Hunter 也是一款强盛的手工杀毒辅助软件以及 ARK 工具,有残缺的手动杀毒配置装备部署,可能揪出电脑中的潜在的病毒木马:防止建树历程、防止建树注册表项、防止重置注册表值、防止建树线程、防止加载模块、防止更正零星光阴、防止建树文件、防止新闻钩子模块注入、防止锁定合计机、防止写磁盘、防止待机/挂号/关机/重启、防止加载驱动、防止切换桌面、欺压重启、跟为暴力的欺压重启等。
PC Hunter 是在原 XueTr 的根基上重新开拓而来,XueTr 只反对于 32 位操作零星,而 PC Hunter 不光反对于 32 位的 2000、XP、200三、Vista、200八、Win七、Win8,还反对于 64 位的 Win七、Win8 零星,那末针对于64位的 Windows 七、Windows 8 的 ARK 工具,当初可用的就已经有 Win64AST、PowerTool 与 PC Hunter 了。
PC Hunter 大批运用了 Windows 内核技术,特意是为了做一些检测而运用了些 Windows 未果真的内核数据妄想,当初开始实现如下功能:
功能介绍
1.历程、线程、历程模块、历程窗口、历程内存信息魔难,杀历程、杀线程、卸载模块等功能
2.内核驱动模块魔难,反对于内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息魔难,并能检测以及复原 ssdt hook 以及 inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego 等 Notify Routine 信息魔难,并反对于对于这些 Notify Routine 的删除了
5.端口信息魔难,当初不反对于2000零星
6.魔难新闻钩子
7.内核模块的 iat、eat、inline hook、patches 检测以及复原
8.磁盘、卷、键盘、收集层等过滤驱动检测,并反对于删除了
9.注册表编纂
10.历程 iat、eat、inline hook、patches 检测以及复原
11.文件零星魔难,反对于根基的文件操作
12.魔难(编纂)IE插件、SPI、启动项、效率、Host文件、映像劫持、文件分割关连、零星防火墙纪律、IME
13.ObjectType Hook 检测以及复原
14.DPC 定时器检测以及删除了
15.MBR Rootkit 检测以及修复
16.内查工具劫持检测
17.WorkerThread 枚举
18.Ndis 中一些回调信息枚举
19.硬件调试寄存器、调试相关API检测
运用剖析
解压后,PCHunter32.exe 是 32 位版本,PCHunter64.exe 是 64 位版本,之后版本 PC Hunter 1.0。PC Hunter 分收费版以及业余版,业余版除了集成为了收费版的所有功能外,尚有一些收费版所不的功能,搜罗:
1.新增了一些收集部份的反对于,搜罗但不限于:NdisTdiCallback、TdiPnpClient、NdisTcpoffloadHandlers、NdisOldTable、FwpsTcpipDispatchTable、FwpsL2DispatchTable、WfpNblDispatchTable、WfpstreamShim、WfpMacShim、NetioLayerCallback、NsiLegacyHandler、WfpDeviceObject、WfpCallout、NmrProvider(Client)、NsiChangeNotification、 NsiChangeNotification_Monitor、NdisInterface
2.历程部份反对于历程建树光阴、历程启动命令行参数的魔难