" />
FxIce是一個系統(tǒng)安全輔助工具,用于檢查系統(tǒng)的安全狀況。
1.查看進程信息
這個功能用于查看和分析系統(tǒng)進程各種信息,除進程基本信息外,還包括線程、模塊、句柄、窗口等。
本工具可列舉隱藏進程,若發(fā)現(xiàn)有32位隱藏進程,則會以紅色顯示。
顏色含義:一般情況紅色表示非微軟公司的文件或程序,黑色為微軟公司的文件。
2.運行程序
3.查找模塊或句柄
4.禁止進程創(chuàng)建
5.選擇進程的詳細信息
6.DLL模塊
7.內(nèi)核模塊
8.啟動項
9.系統(tǒng)服務(wù)
10.窗口信息
11.SSDT
12.消息鉤子
13.IFEO
14.文件管理
15.注冊表管理
這個工具差不多是yIcePoint的改進版,程序部分功能來源于互聯(lián)網(wǎng)及個別網(wǎng)友,部分代碼由本人編寫,在此向那些提供幫助的朋友致謝。
注意:軟件運行需要管理員權(quán)限以及Debug進程權(quán)限,否則將無法使用。運行環(huán)境理論上只支持WinXP,不過經(jīng)測試在Win7(32位)下也可以使用軟件部分功能。
1.2版更新:
增加綠色顯示Message窗口。
改進窗口信息
改進進程窗口信息
增加窗口樹
增加網(wǎng)絡(luò)信息
強制顯示隱藏進程
增加ShadowSSDT/IDT/GDT
1.1版更新:
窗口顯示問題
菜單顯示問題
增加線程信息
可顯示進程真實路徑
改變枚舉進線程方式
線程及內(nèi)核模塊地址問題
System線程信息
可顯示模塊真實路徑
增加模塊信息