[2012.10.25]发布一个XueTr-火眼合作版本,详情以后在http://t.qq.com/linxer发布,欢迎收听

一个强大的手工杀毒工具,目前暂时只支持32位的2000、xp、2003、vista、2008和Win7操作系统,等忙完这阵,会购买微软的数字签名以开发支持64位和Windows8的XueTr,请大家拭目以待。
下载点我(md5:D4B3E3A5B1FEE871A610422220C0506A)

作者QQ微博:http://t.qq.com/linxer 欢迎收听,以后XueTr情况会在这里发布。

从0.44版本开始,XT中加入了捐赠信息,在此对捐赠者表示感谢。查看捐赠名单

本工具目前实现如下功能:
1.进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能
2.内核驱动模块查看,支持内核驱动模块的内存拷贝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat、eat、inline hook、patches检测和恢复
8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9.注册表编辑
10.进程iat、eat、inline hook、patches检测和恢复
11.文件系统查看,支持基本的文件操作
12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举

免责声明:这只是一个免费的辅助小工具,如果您使用本工具,给您直接或者间接造成损失、损害,本人概不负责。从您使用本小工具的一刻起,将视为您已经接受了本免责声明。

Posted on 十二月 10, 2008 at 01:37 by admin · Permalink
In: 原创工具

866 Responses

Subscribe to comments via RSS

  1. Written by 匿名
    on 2014-01-20 at 19:33
    回复 · Permalink

    有个文件删不掉 也打不开

    • Written by 匿名
      on 2014-01-20 at 19:34
      回复 · Permalink

      是红色的字体显示的新建文件夹 自动创建的 在可移动磁盘里 是我用鲁大师备份驱动后出来的 删不掉啊

  2. Written by 普通小市民
    on 2014-05-08 at 22:46
    回复 · Permalink

    在进程中有红色文字的进程,没有图标,提示文件不存在,删除了再开进程又有,如何解决?他后面提示“拒绝”

  3. Written by cface138
    on 2014-05-15 at 15:44
    回复 · Permalink

    win7系统结束进程蓝屏,,,,求解

  4. Written by Jack
    on 2014-07-13 at 12:44
    回复 · Permalink

    why this not working on Windows 64 bit ?

    • Written by chenrui
      on 2014-07-21 at 15:35
      回复 · Permalink

      语法都错了 ,丢人

  5. Written by http://pmsassabaui.metroblog.com
    on 2014-08-07 at 19:05
    回复 · Permalink

    The lowest priced Software On the internet low cost OEM application website
    : buy software great buy cost.

  6. Written by domain
    on 2014-08-23 at 11:10
    回复 · Permalink

    I was suggested this website by my cousin. I am not sure
    whether this post is written by him as no one else know such detailed about
    my trouble. You’re amazing! Thanks!

  7. Written by corporate gifts for board members
    on 2014-08-29 at 11:01
    回复 · Permalink

    I believe everything said made a ton of sense. But, consider this, what if you were to write a awesome headline?

    I am not suggesting your information is not good, however what if you added a post
    title that makes people want more? I mean 恶意代码检测 虚拟机脱壳

Subscribe to comments via RSS

Leave a Reply