" />
SysReveal是一款適合于高級(jí)電腦用戶使用的反病毒和反rootkit輔助工具,SysReveal提供諸多強(qiáng)有力的功能來檢查系統(tǒng)中可能存在的威脅,并配合用戶的進(jìn)一步操作。
提起殺毒軟件很多人的第一反應(yīng)就是360安全衛(wèi)士,今天小編要給大家介紹的就是一個(gè)在病毒防護(hù)方面不遜于它的優(yōu)秀殺毒軟件SysReveal。SysReveal是一款適合于高級(jí)電腦用戶使用的反病毒和反rootkit輔助工具,SysReveal提供諸多強(qiáng)有力的功能來檢查系統(tǒng)中可能存在的威脅,并配合用戶的進(jìn)一步操作。
1.進(jìn)程管理
進(jìn)程管理是SysReveal的基本功能,使用SysReveal可以方便的對(duì)進(jìn)程,進(jìn)程的模塊,線程,句柄和窗口進(jìn)行操作,SysReveal還支持對(duì)進(jìn)程內(nèi)存的二進(jìn)制數(shù)據(jù)顯示和反匯編代碼顯示,同時(shí)SysReveal采用了深度的進(jìn)程檢測(cè),可以方便的發(fā)現(xiàn)被rootkit隱藏的進(jìn)程。
2.驅(qū)動(dòng)管理
SysReveal可以枚舉和操作當(dāng)前系統(tǒng)正在運(yùn)行的驅(qū)動(dòng)程序,通過深度驅(qū)動(dòng)檢測(cè),SysReveal可以檢測(cè)到被rootkit隱藏的驅(qū)動(dòng)程序。
3.內(nèi)核數(shù)據(jù)查看
SysReveal能夠方便的查看諸多系統(tǒng)的關(guān)鍵數(shù)據(jù),包括:
SSDT
Shadow SSDT
IDT
System Notify
Windows hook
Driver hook
object hook
FSD hook
DPC
System thead
等。
4. 網(wǎng)絡(luò)信息查看
通過SysReveal可以很容易的查看到目前程序的網(wǎng)絡(luò)訪問情況,SysReveal還可以對(duì)目標(biāo)IP地址進(jìn)行分析。
5. 文件管理器
SysReveal通過底層驅(qū)動(dòng)來遍歷文件系統(tǒng),從而可以檢測(cè)到被rootkit隱藏的文件或者目錄。
6. 注冊(cè)表管理器
SysReveal通過直接分析注冊(cè)表文件可以檢測(cè)到被rootkit隱藏的注冊(cè)表項(xiàng)。
簡(jiǎn)單功能列表如下:
SysReveal的版本更新歷史: v1.0.0.57(2010-05-07)
這個(gè)版本只修改了新發(fā)布的v1.0.0.52的BUG,沒有引入新的功能,進(jìn)程部分的顯示優(yōu)化問題因時(shí)間原因暫時(shí)沒有修改,預(yù)計(jì)在月底的版本中會(huì)統(tǒng)一修改。
修改了進(jìn)程模塊路徑顯示不正確的問題 (Thanks to beetea)
修改了文件窗口無法在線查毒的問題 (Thanks to 小岐)
修改了注冊(cè)表窗口幾個(gè)菜單無響應(yīng)的問題
修改了由于權(quán)限不足導(dǎo)致無法刪除注冊(cè)表項(xiàng)的問題 (非最終版)
修改了句柄窗口無法顯示進(jìn)程名的問題