AntiSpy:一款功能强大免费开源的手工杀毒辅助工具

admin 2023年5月12日09:20:41评论32 views字数 1315阅读4分23秒阅读模式
AntiSpy 是一款功能强大的手工杀毒辅助工具,完全免费,并且功能强大的手工杀毒辅助工具。她可以枚举系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态各种钩子。在她的帮助下,您可以删除各种顽固病毒、木马、Rootkit,还您一片干净舒适的上网环境。

此工具目前支持 Win2000、XP、Win2003、Vista、Win2008、Win7、Win8 等绝大多数 Windows 32位 操作系统。程序界面支持简体中文和英文两种语言,会随着操作系统语言的不同而自适应。

AntiSpy:一款功能强大免费开源的手工杀毒辅助工具

下载:https://github.com/mohuihui/antispy

主要功能

本工具目前实现功能如下(包括但不限于):

进程管理器

  • 查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;

  • 查看进程运行时间、命令行、当前目录、PEB等信息;

  • 关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;

  • 创建进程调试DUMP;

  • 往进程中注入模块;

  • 扫描进程Ring3钩子;

各种钩子查看及恢复

  • 常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;

  • 内核模块的iat、eat、inline hook、patches检测和恢复;

  • 用户层消息钩子的查看和卸载;

  • CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;

内核对象查看及管理

  • 内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;

  • DPC和IO定时器等内核定时器的查看和删除;

  • 系统线程的查看和结束;

  • WorkerThread信息查看;

  • 内核调试寄存器的查看和恢复;

  • 磁盘、卷、键盘、网络层等过滤驱动的枚举;

  • 内核对象劫持检测;

  • 直接IO进程的检测和恢复;

注册表编辑器

  • 通过解析原始hive,能够查看和编辑隐藏的注册表键值;

  • 快速定位到最常用的注册表键

文件管理器

  • 展示文件基本信息,包括文件名、文件属性、文件大小等;

  • 快速定位到最常用的文件夹;

  • 通过IRP底层操作,查看和编辑隐藏的文件;

  • 查看和删除被锁定的文件和文件夹;

  • 计算文件hash及文件比较器;

系统服务管理器

  • 系统服务的枚举和操作,可以枚举隐藏的服务;

  • 对系统服务进行管理,比如更改启动顺序,启动状态等;


开机自启动项管理

  • 能够枚举系统中几乎所有的开机启动项;

  • 管理启动项,包括停止、运行、永久删除;

网络信息管理

  • 查看应用程序的联网情况,包括端口、远程地址等信息;

  • 对hosts文件的查看、编辑和重置为默认;

  • 查看和修复系统LSP信息;

其他一些常用功能

  • 系统用户、隐藏用户的枚举和删除

  • 禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项

  • 解锁注册表、任务管理器、命令解释器等

  • 修复安全模式

  • 以16进制形式查看和编辑系统内存和进程内存

  • 反汇编系统内存和进程内存

  • MBR病毒的检测和修复

  • 常用文件关联项的枚举和修复

  • 映像劫持的检测和修复

  • IME输入法的枚举和管理

  • 反间谍记录器,包括反截屏记录器等

  • ...

原文始发于微信公众号(菜鸟学安全):AntiSpy:一款功能强大免费开源的手工杀毒辅助工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月12日09:20:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   AntiSpy:一款功能强大免费开源的手工杀毒辅助工具http://cn-sec.com/archives/1729372.html

发表评论

匿名网友 填写信息