手工杀毒辅助工具,平时还可以简单的将其当做增强版任务管理器使用,查看进程、结束进程、删除驱动文件、停止服务、解锁注册表、管理器启动项等等都可以轻而易举的实现。当你遇到顽固的病毒而无法清除时,当主流杀毒软件和ark工具都被anti时,你该怎么办?此时,你不防试试新兴的ark工具antispy,此工具支持win2000-win8的全系列windows 32位操作系统,界面语言支持简体中文和英文,随着操作系统的语言而自适应.
AntiSpy是一款由莫灰灰个人开发的手工杀毒辅助利器,在她的帮助下您可以轻而易举的揪出电脑中隐藏至深的病毒和木马,还您一个干净舒适的上网环境。当你遇到顽固的病毒而无法清除时,当主流杀毒软件被禁用时,你该怎么办?不防试试新兴的ark工具AntiSpy。
平时还可以简单的将其当做增强版任务管理器使用,查看进程、结束进程、删除驱动文件、停止服务、解锁注册表、管理器启动项等等都可以轻而易举的实现,此工具支持WinXP、2003/2008、Win7(32位)、Win8(32位)操作系统,界面语言支持简体中文和英文,随着操作系统的语言而自适应。
1.此工具是本人学习Windows内核的一个产物,界面层采用MFC编写,驱动层采用WDK7600编译。支持Win2000 - Win8(32位)的全部操作系统。
2.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。
3.此工具目前支持两种语言,简体中文和英文,并且会随着操作系统语言的不同而自适应。
4.如果本程序或系统奔溃,请将相应的dump发送给我,以帮我改进本工具。另外,如果您有好的意见或者建议也可通过邮件发送给我(minzhenfei@163.com)。
5.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。
1.进程管理
2.应用程序联网情况
3.颜色设置
4.仿WsysCheck的配色方案
5.文件管理器
6.启动项管理器
1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
2.查看进程运行时间、命令行、当前目录、PEB等信息;
3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
4.创建进程调试DUMP;
5.往进程中注入模块;
6.扫描进程Ring3钩子;
7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
8.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
9.内核模块的iat、eat、inline hook、patches检测和恢复;
10.用户层消息钩子的查看和卸载;
11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
12.DPC和IO定时器等内核定时器的查看和删除;
13.系统线程的查看和结束;
14.WorkerThread信息查看;
15.内核调试寄存器的查看和恢复;
16.磁盘、卷、键盘、网络层等过滤驱动的枚举;
17.内核对象劫持检测;
18.直接IO进程的检测和恢复;
19.消息钩子的枚举和恢复;
20.注册表编辑器,解析原始hive;
21.文件管理器;
22.系统服务的枚举和操作;
23.系统常见启动项的枚举和删除;
24.查看应用程序的联网情况,包括端口、远程地址等信息;
25.对hosts文件的查看和编辑;
26.查看和修复系统LSP信息;
27.系统用户、隐藏用户的枚举和删除
28.禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项
29.解锁注册表、任务管理器、命令解释器等
30.修复安全模式
31.以16进制形式查看和编辑系统内存和进程内存
32.反汇编系统内存和进程内存
33.MBR病毒的检测和修复
进程:
隐藏进程 -红色
文件厂商是微软进程 - 黑色
文件厂商不是微软进程 -蓝色
微软进程带有非微软模块 -橘黄色
文件:
系统文件(文件夹) -红色
隐藏文件(文件夹) -灰色
普通文件(文件夹)- 黑色
其他:
未签名的模块 -紫色
可疑对象、挂钩函数等 -红色
文件厂商是微软的模块 - 黑色
文件厂商不是微软的模块 -蓝色
--------------------------------------------------------------------------------------------------------------------------------------
默认快捷键说明:
Ctrl + Alt + Shift + A - 显示软件主界面
--------------------------------------------------------------------------------------------------------------------------------------
[06-16] AntiSpy(ark工具) V2.2版本更新日志:
—新增网络连接支持查看远程ip地址的详细信息
(需要下载ip库:http://yun.baidu.com/s/1gdsvkkF)
—修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题
—修复文件管理器中删除延迟重命名文件后显示异常的bug
—增强了文件管理器
—修复一个蓝屏bug
2.1版本(2013-10-28)
新增:
1.进程列表下方的详细信息框增加是否显示的开关
修改:
1.修正win8下白板的bug(感谢QQ好友 素色回忆3 反馈)
2.修正Object hook的误报
注意:
如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。该软件暂不支持64位系统。
未经书面许可,严禁将本网内容作为AI训练资源。
33台词PC版 0.1
文件批量改名Bulk Rename Utility v3.4.1 中文绿色版
PDF快转(SanPDF) v2.0.6.66 官方版
菲菲更名宝贝之得意非凡FFRenamePro V4.0专业版
查找大文件(WizTree) v3.35 绿色版
文件比较查重工具WinMerge v2.16.8.0 中文版
Windows文件管理器(WinNc) v9.4.0.0 官方安装版
文件压缩档案提取(Explzh) v8.18 官方版
WinMerge v2.16.7.0 官方多语中文版
UltraCompare文件比较工具汉化修正中文版 V21.10.0.20免费64位注册码绿色版
文档自动转换工具BlackIce BiBatchConverter v4.80.632 官方版
批量文本文件处理器 V1.4绿色版
MAXHUB文档客户端 v1.3.1官方PC版
文件校验工具(EF CheckSum Manager) v20.02 官方版
全速pdf转换成excel转换器 v7.8.0.0官方版