【功能介紹】
1.查看進(jìn)程線程、模塊、窗口、內(nèi)存、熱鍵、定時(shí)器、權(quán)限等信息;2.查看進(jìn)程運(yùn)行時(shí)間、命令行、當(dāng)前目錄、PEB等信息;
3.關(guān)閉進(jìn)程、關(guān)閉線程、卸載模塊、拷貝進(jìn)程內(nèi)存,查找進(jìn)程模塊;
4.創(chuàng)建進(jìn)程調(diào)試DUMP;
5.往進(jìn)程中注入模塊;
6.掃描進(jìn)程Ring3鉤子;
7.內(nèi)核驅(qū)動(dòng)模塊的查看,內(nèi)核驅(qū)動(dòng)模塊的內(nèi)存拷貝,卸載驅(qū)動(dòng)內(nèi)核模塊;
8.常見內(nèi)核鉤子的查看和恢復(fù),包括SSDT、Shadow SSDT、FSD、鍵盤、鼠標(biāo)、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、內(nèi)核入口等;
9.內(nèi)核模塊的iat、eat、inline hook、patches檢測和恢復(fù);
10.用戶層消息鉤子的查看和卸載;
11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和刪除;
12.DPC和IO定時(shí)器等內(nèi)核定時(shí)器的查看和刪除;
13.系統(tǒng)線程的查看和結(jié)束;
14.WorkerThread信息查看;
15.內(nèi)核調(diào)試寄存器的查看和恢復(fù);
16.磁盤、卷、鍵盤、網(wǎng)絡(luò)層等過濾驅(qū)動(dòng)的枚舉;
17.內(nèi)核對象劫持檢測;
18.直接IO進(jìn)程的檢測和恢復(fù);
19.消息鉤子的枚舉和恢復(fù);
20.注冊表編輯器,解析原始hive;
21.文件管理器;
22.系統(tǒng)服務(wù)的枚舉和操作;
23.系統(tǒng)常見啟動(dòng)項(xiàng)的枚舉和刪除;
24.查看應(yīng)用程序的聯(lián)網(wǎng)情況,包括端口、遠(yuǎn)程地址等信息;
25.對hosts文件的查看、編輯和重置為默認(rèn);
26.查看和修復(fù)系統(tǒng)LSP信息;
27.系統(tǒng)用戶、隱藏用戶的枚舉和刪除
28.禁止創(chuàng)建進(jìn)程、禁止創(chuàng)建線程、禁止加載驅(qū)動(dòng)等反病毒選項(xiàng)
29.解鎖注冊表、任務(wù)管理器、命令解釋器等
30.修復(fù)安全模式
31.以16進(jìn)制形式查看和編輯系統(tǒng)內(nèi)存和進(jìn)程內(nèi)存
32.反匯編系統(tǒng)內(nèi)存和進(jìn)程內(nèi)存
33.MBR病毒的檢測和修復(fù)
34.常用文件關(guān)聯(lián)項(xiàng)的枚舉和修復(fù)
35.映像劫持的檢測和修復(fù)
36.IME輸入法的枚舉和管理
37.反間諜記錄器,包括反截屏記錄器等
【常見問題】
運(yùn)行環(huán)境?1.支持win2000、xp、win2003、vista、win2008、win7、win8(32位)等絕大多數(shù)Windows操作系統(tǒng)。
2.程序界面支持簡體中文和英文兩種語言,會(huì)隨著操作系統(tǒng)語言的不同而自適應(yīng)。
如何安裝?
1.本軟件為【綠色軟件、無需安裝】!下載得到的ZIP壓縮包,解壓后即可使用!
如何升級(jí)AntiSpy?
1.點(diǎn)擊軟件【關(guān)于】界面,點(diǎn)擊【檢查更新】即可!
2.下載最新版本軟件,覆蓋舊版即可!
如何卸載?
1、.本軟件為綠色軟件,沒有安裝寫入注冊表等信息,直接刪除本軟件所在文件夾即可!
【更新日志】
2.2版本 (2014-06-16)
新增:
1、網(wǎng)絡(luò)連接支持查看遠(yuǎn)程ip地址的詳細(xì)信息(需要下載ip庫:http://yun.baidu.com/s/1gdsvkkF)
修改:
1、修復(fù)win7或以上版本系統(tǒng)下枚舉網(wǎng)絡(luò)端口時(shí),連接狀態(tài)顯示不準(zhǔn)確的問題
2、修復(fù)文件管理器中刪除延遲重命名文件后顯示異常的bug
3、增強(qiáng)了文件管理器
4、修復(fù)一個(gè)藍(lán)屏bug







































