IceSword介绍
IceSword软件简介:
冰刃IceSword斩断黑手的利刃,其内部功能是十分强大,用于查探系统中的幕后黑手木马后门,并作出处理。但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。
IceSword软件功能:
1、可以随意删除文件与文件夹 好处就是在非安全模式下不能够删除的病毒可以用冰刃来删除。
2、系统检测软件,免费。 手动杀毒的必备工具!
3、用于查探系统中的幕后黑手(木马后门)并作出处理的防护。
4、通过“端口”标签来查看软件所占用的端口情况。
IceSword软件特色:
1、进程模块
①隐藏进程搜索
可列出系统中被可疑隐藏的进程。
②线程分析
对该进程中的线程做一些简单分析(以后逐步扩充),辅助识别远线程或木马dll建立的线程。
③进程内存Dump
仅Dump指定内存至文件,以后添加功能。
④进程模块搜索
查找指定模块。
2、文件搜索
选择好目录后,输入正则表达式即可搜索出指定的文件。特别说明的是“%”这个特殊表达式,IsHelp用它表示搜索隐藏的文件(包括用户无权限列举的文件)。
3、内存扫描
基本是空架子,因为还未设计完毕特征码库,现在在内置某些版本黑客之门的特征码(用户要求),当“专查”用。当然,隐藏的东西也会扫描到,比如黑客守卫者、隐藏版的灰鸽子。
4、注册表服务键
对主程序服务栏的补充,再最早的主程序设计中,因为考虑已经有了反隐藏的注册表一栏以及导出了部分相应函数给协件程序,所以服务一栏就不必再从注册表去反隐(个人的观点是如果修改了服务管理器的DataBase,使得木马失去了服务应有的特征,那么它似乎算不上服务了,算是一种特殊的自启动方式)。
大米软件园声明:本站不存储任何资源,下载链接均指向官网或第三方平台!