火絨劍綠色版是一款電腦系統(tǒng)安全軟件,能讓用戶自主的檢測(cè)并控制進(jìn)程、啟動(dòng)項(xiàng)、內(nèi)核、驅(qū)動(dòng)、網(wǎng)絡(luò)、注冊(cè)表等多種系統(tǒng)內(nèi)容,任何流氓軟件的小動(dòng)作都展于眼下,快下載使用吧!
軟件介紹
火絨劍獨(dú)立版是一款電腦防護(hù)軟件,也就是火絨劍互聯(lián)網(wǎng)安全分析工具,可以查看進(jìn)程、啟動(dòng)項(xiàng)、內(nèi)核、鉤子掃描等來分析電腦的安全情況,保障電腦網(wǎng)絡(luò)安全。
軟件特點(diǎn)
1.行為監(jiān)控
多達(dá)70種系統(tǒng)動(dòng)作分類、軟件,病毒行為一目了然。
2.啟動(dòng)項(xiàng)查看
全面的操作系統(tǒng)啟動(dòng)項(xiàng)查看、讓惡意軟件啟動(dòng)項(xiàng)無處可藏。
3.鉤子掃描
深度底層掃描、全面支持64位系統(tǒng)、分析Rootkit必備。
軟件功能
火絨劍獨(dú)立版能夠查看當(dāng)前系統(tǒng)正運(yùn)行的內(nèi)核文件,顯示其安全狀態(tài)及地址、路徑等信息。掃描WINDOWS消息鉤子,進(jìn)程模式鉤子及驅(qū)動(dòng)對(duì)象鉤子。查看系統(tǒng)中所有運(yùn)行中的服務(wù),正使用的驅(qū)動(dòng)文件名稱和路徑。運(yùn)行中的網(wǎng)絡(luò)進(jìn)程和進(jìn)程ID,進(jìn)程模式及所使用的協(xié)議,本地地址和端口。
軟件優(yōu)勢(shì)
1.豐富的程序行為監(jiān)控點(diǎn)??梢员O(jiān)控文件、注冊(cè)表、網(wǎng)絡(luò)、Windows消息以及進(jìn)程間的操作。同時(shí),針2.對(duì)惡意程序火絨劍抽象了它們的常見行為,讓您可以更快的分析惡意程序。
3.與著名的“Process Monitor”工具類似,火絨劍提供了便捷的監(jiān)控信息過濾功能。不同的是,過濾功能可以自動(dòng)過濾大量無用的信息,讓您使用起來更容易。
4.強(qiáng)大的“進(jìn)程管理”功能,可以輕松查殺被Rootkit保護(hù)的惡意程序。
5.針對(duì)惡意程序,火絨劍檢測(cè)出更多的啟動(dòng)項(xiàng),讓您更輕松的分析問題。
6.快速、全面的代碼鉤子掃描功能,可以讓您快速定位Rootkit、盜號(hào)木馬、間諜軟件等惡意程序。
7.包含反匯編、字符串提取等方便的功能,分析問題更方便準(zhǔn)確。
使用教程
在使用火絨劍收集到數(shù)據(jù)之后,就可以查看該數(shù)據(jù)涉及的關(guān)鍵信息了,雙擊任意一個(gè)項(xiàng)目即可查看。
默認(rèn)自動(dòng)打開的選項(xiàng)卡是“動(dòng)作”選項(xiàng)卡。該選項(xiàng)卡顯示了關(guān)于當(dāng)前動(dòng)作的詳細(xì)信息,用戶可以獲取關(guān)于選中動(dòng)作的描述、類型、時(shí)間、進(jìn)程ID、線程ID、結(jié)果、涉及的路徑和具體參數(shù)等數(shù)據(jù),可以用于分析具體進(jìn)行了什么樣的變更。
“調(diào)用棧”選項(xiàng)卡提供了動(dòng)作涉及的棧的詳細(xì)信息。點(diǎn)擊詳細(xì)的棧幀可以獲得該棧的詳細(xì)信息,包括模塊、詳細(xì)說明、路徑、版本、出品公司等。
“進(jìn)程”選項(xiàng)卡提供了該進(jìn)程的關(guān)鍵信息。軟件名稱、所在路徑、版本、命令行、進(jìn)程、父進(jìn)程、啟動(dòng)時(shí)間、用戶、處理器、會(huì)話ID、狀態(tài)以及該程序通過TCP和UDP協(xié)議收發(fā)的數(shù)據(jù)量都會(huì)直接顯示。用戶也可以通過該程序的數(shù)字簽名(顯示在頂部)和圖標(biāo)進(jìn)行判斷。
“任務(wù)組”選項(xiàng)卡顯示了該程序所在任務(wù)組的詳細(xì)信息,包括關(guān)聯(lián)程序的進(jìn)程ID、進(jìn)程名、路徑、公司名等數(shù)據(jù)。如果程序有修改數(shù)據(jù)的行為,修改數(shù)據(jù)行為也會(huì)被顯示出來。(一般情況下,沒有任務(wù)組的程序不會(huì)有該信息)
注意:軟件能夠支持對(duì)未知數(shù)據(jù)的識(shí)別和顯示,用戶將會(huì)看到
如何使用火絨劍檢查一個(gè)程序涉及動(dòng)作的詳細(xì)信息
怎么查鉤子修復(fù)
首先打開上方選項(xiàng)欄的鉤子掃描,然后選擇左側(cè)的列表,對(duì)想要搜索的內(nèi)容進(jìn)行掃描,一些已經(jīng)開啟的軟件,可以在進(jìn)程中查找,想要查找鍵盤鼠標(biāo)相關(guān)的則可以查找相應(yīng)內(nèi)容,
比如小編這次查詢進(jìn)程模塊,選擇后點(diǎn)掃描
選擇想要掃描的進(jìn)程后,確定,即可找出所有和該進(jìn)程相關(guān)的鉤子,即關(guān)聯(lián)的模塊內(nèi)容
可以點(diǎn)擊查看鉤子的運(yùn)行詳情、代碼,也可以定位到文件位置進(jìn)行確認(rèn),因?yàn)殂^子不一定是壞的,所以需要注意誤傷,確認(rèn)為有害內(nèi)容后
未知文件怎么處理
啟動(dòng)項(xiàng)里一堆未知文件,如何處置呢?小編的建議是除非是你想要?jiǎng)h除的內(nèi)容100%確定有害,那么最好不要去動(dòng),因?yàn)榭赡苁且恍┪募]有數(shù)字簽名而已,這種情況與一些獨(dú)立軟件被殺軟查殺一個(gè)道理,很可能會(huì)誤殺系統(tǒng)文件或驅(qū)動(dòng)文件。
標(biāo)簽: 系統(tǒng)監(jiān)測(cè) 啟動(dòng)項(xiàng) 進(jìn)程監(jiān)測(cè) 注冊(cè)表監(jiān)測(cè)
下載地址
-
6 360沙盤隔離器
裝機(jī)必備軟件
網(wǎng)友評(píng)論