木馬查殺工具:
是一款基于行為特征的免升級(jí)內(nèi)核深度掃描木馬清查工具,能夠自動(dòng)檢測到隱藏的自啟動(dòng)項(xiàng),隱藏的進(jìn)程,隱藏的端口及隱藏的分區(qū)。同時(shí)木馬清查工具構(gòu)造了一個(gè)木馬檢測平臺(tái),用戶可以通過操作,分析各個(gè)檢測結(jié)果,逐步找到惡意程序,對(duì)新型w知及變種木馬具有很好的查殺能力。
產(chǎn)品功能:
自啟動(dòng)項(xiàng)目檢測:
自動(dòng)枚舉基本自啟動(dòng)項(xiàng)目
自動(dòng)標(biāo)注隱藏的注冊(cè)表項(xiàng)目
自動(dòng)標(biāo)注加殼文件進(jìn)程檢測
自動(dòng)枚舉進(jìn)程,自動(dòng)標(biāo)注隱藏的進(jìn)程,自動(dòng)標(biāo)注加殼文件端口檢測
自動(dòng)枚舉端口,自動(dòng)匹配端口關(guān)聯(lián)的進(jìn)程
自動(dòng)標(biāo)注隱藏的端口自動(dòng)標(biāo)注加殼文件
文件檢測:
自動(dòng)枚舉系統(tǒng)分區(qū)和文件
自動(dòng)標(biāo)注隱藏的分區(qū)和文件內(nèi)核檢測
枚舉windows消息鉤子
枚舉內(nèi)核加載模塊
枚舉SSDT被攔截的函數(shù)
枚舉IDT
檢查MSR有效性
木馬查殺工具:
是一款基于行為特征的免升級(jí)內(nèi)核深度掃描木馬清查工具,能夠自動(dòng)檢測到隱藏的自啟動(dòng)項(xiàng),隱藏的進(jìn)程,隱藏的端口及隱藏的分區(qū)。同時(shí)木馬清查工具構(gòu)造了一個(gè)木馬檢測平臺(tái),用戶可以通過操作,分析各個(gè)檢測結(jié)果,逐步找到惡意程序,對(duì)新型w知及變種木馬具有很好的查殺能力。
產(chǎn)品功能:
自啟動(dòng)項(xiàng)目檢測:
自動(dòng)枚舉基本自啟動(dòng)項(xiàng)目
自動(dòng)標(biāo)注隱藏的注冊(cè)表項(xiàng)目
自動(dòng)標(biāo)注加殼文件進(jìn)程檢測
自動(dòng)枚舉進(jìn)程,自動(dòng)標(biāo)注隱藏的進(jìn)程,自動(dòng)標(biāo)注加殼文件端口檢測
自動(dòng)枚舉端口,自動(dòng)匹配端口關(guān)聯(lián)的進(jìn)程
自動(dòng)標(biāo)注隱藏的端口自動(dòng)標(biāo)注加殼文件
文件檢測:
自動(dòng)枚舉系統(tǒng)分區(qū)和文件
自動(dòng)標(biāo)注隱藏的分區(qū)和文件內(nèi)核檢測
枚舉windows消息鉤子
枚舉內(nèi)核加載模塊
枚舉SSDT被攔截的函數(shù)
枚舉IDT
檢查MSR有效性