反对于的零星:
32位的2000、XP、200三、Vista、200八、Win七、Win八、Win8.一、Win10操作零星
64位的Win七、Win八、Win8.一、Win10操作零星
本软件当初实现为了如下功能:
1.历程、线程、历程模块、历程窗口、历程内存信息魔难,杀历程、杀线程、卸载模块等功能
2.内核驱动模块魔难,反对于内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息魔难,并能检测以及复原ssdt hook以及inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息魔难,并反对于对于这些Notify Routine的删除了
5.端口信息魔难,当初不反对于2000零星
6.魔难新闻钩子
7.内核模块的iat、eat、inline hook、patches检测以及复原
8.磁盘、卷、键盘、收集层等过滤驱动检测,并反对于删除了
9.注册表编纂
10.历程iat、eat、inline hook、patches检测以及复原
11.文件零星魔难,反对于根基的文件操作
12.魔难(编纂)IE插件、SPI、启动项、效率、Hosts文件、映像劫持、文件分割关连、零星防火墙纪律、IME
13.ObjectType Hook检测以及复原
14.DPC定时器检测以及删除了
15.MBR Rootkit检测以及修复
16.内查工具劫持检测
17.WorkerThread枚举
18.Ndis中一些回调信息枚举
19.硬件调试寄存器、调试相关API检测
20.枚举SFilter/Flgmgr的回调
21.零星用户名检测