XueSword程序提供3种枚举进程方式确保恶意程序无所遁形,强大的结束进程功能,无论自我保护多么强的进程,在XueSword面前就如同残废一般,强大的自我保护能力,确保遇到恶意程序不受任何影响。
可杀冰刃,XueTr,360急救箱,Powertool,360全套杀软,瑞星,小红伞,等等等等等,自己去测试吧,最重要的一点就是 驱动没报毒~~
-所有进程枚举,包括ring3/ring0下隐藏进程,当然也不是100%枚举一切进程的
-结束进程,按住Ctrl键选择进程可一次性结束,目前可结束大部分进程 包括强度不是特别变态的ring0级hook进程
-可对模块、线程、窗口的枚举并操作,结束线程、暂停线程、卸载模块、锁定窗口,等一系列操作
-可对驱动模块的查看,卸载并删除等操作、支持对文件管理的基本操作,效验数字签名
-可对系统服务操作,启动,停止,删除,设置启动方式
-可对软件卸载,删除软件注册表等信息
-可对IE浏览器插件枚举与删除
-可对Hosts文件查看、编辑、恢复默认Hosts文件内容
-可对SPI的枚举与删除
-支持对注册表的基本操作
-可检测与恢复SSDT
-可对输入法的枚举与删除
-可对文件关联的检测与修复
-可对IE右键菜单的枚举与删除
-可对系统帐户枚举与删除
-可对正在联网的进程查看
-可对防火墙规则的枚举与删除
-Ring3下支持:禁止创建进程、禁止创建线程、禁止启动USB设备、强制重启、强制关机
-Ring0下支持:禁止创建进程、暴力重启、禁止加载驱动、禁止加载DLL模块、禁止修改系统时间、禁止向文件写入数据(就是禁止写磁盘的意思)、禁止修改注册表、禁止创建文件
XueSword 1.45
1、取消PS_File.sys PS_SSDT.sys驱动的调用,自己已实现对应功能,SSDT那增加当前函数地址所属模块查看,增加Shadow SSDT Hook恢复,增加启动项管理,进程管理部分增加暴力结束线程,进程内存清零操作,自我保护部分增加3处Inline Hook Shadow SSDT层增加8个Hook,修复枚举进程方式1在部分电脑蓝屏的BUG 增加映像劫持
2、检测,文件管理部分支持畸形文件夹的查看/操作,增加文件锁定情况查看,文件重启操作信息查看(参考:http://bbs.eyuyan.com/read.php?tid=355142),顺便祝大家元旦快乐!
3、结束进程使用 ZwTerminateJobObject -> PspTerminateProcess
4、强制结束使用 KiInsertQueueApc -> PspExitThread
4、增加文件锁定情况查看,文件重启操作信息查看(参考:http://bbs.eyuyan.com/read.php?tid=355142),顺便祝大家元旦快乐!
未经书面许可,严禁将本网内容作为AI训练资源。
33台词PC版 0.1
文件批量改名Bulk Rename Utility v3.4.1 中文绿色版
PDF快转(SanPDF) v2.0.6.66 官方版
菲菲更名宝贝之得意非凡FFRenamePro V4.0专业版
查找大文件(WizTree) v3.35 绿色版
文件比较查重工具WinMerge v2.16.8.0 中文版
Windows文件管理器(WinNc) v9.4.0.0 官方安装版
文件压缩档案提取(Explzh) v8.18 官方版
WinMerge v2.16.7.0 官方多语中文版
UltraCompare文件比较工具汉化修正中文版 V21.10.0.20免费64位注册码绿色版
文档自动转换工具BlackIce BiBatchConverter v4.80.632 官方版
批量文本文件处理器 V1.4绿色版
MAXHUB文档客户端 v1.3.1官方PC版
文件校验工具(EF CheckSum Manager) v20.02 官方版
全速pdf转换成excel转换器 v7.8.0.0官方版