应用介绍
今天给大家介绍的这款pchunter软件是一个免安装的系统信息查看软件,既可以帮你查看系统信息,还可以找出病毒木马,支持32位、64位系统,新版本支持win10系统,更多对于pchunter软件的相关内容请参阅下文。
软件特色:
1、启动信息管理:轻松查看启动项,进行管理
2、驱动模块:查看系统和第三方加载的驱动(默认仅显示已加载的驱动,需显示全部可以取消钩)
3、注册表编程:PCHunter的注册表编辑功能权限很高,就算regedit没有权限操作的项,PCHunter还可以对其进行编辑,删除,添加权限等操作,还可从其他功能(如启动信息)中直接定位到相关注册表项进行编辑
4、进程和线程:一般来讲,我们将正在计算机执行的程序叫做进程(Process),而不将其称为程序(Program)。所谓线程(Thread);是进程中某个单一顺序的控制流
5、网络管理:常用操作:端口、IE插件、IE右键菜单、Hosts文件
6、文件管理:可删除磁盘的任何文件,包含系统文件和歧义文件如删除文件提示错误或无法删除时,一般为文件被其他模块锁定或文件系统错误可查看文件锁定情况,解除锁定后使用强制删除模式或使用chkdsk修复文件所在磁盘
功能介绍:
1.系统用户名检测
2.DPC定时器检测和删除
3.WorkerThread枚举
4.MBR Rootkit检测及其修复
5.Ndis中一些回调信息枚举
6.硬件调试寄存器、调试相关API检测
7.枚举SFilter的回调
8.ObjectType Hook检测和恢复
9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等一系列功能
10内核驱动模块查看,支持内核驱动模块的内存拷贝
11.文件系统查看,支持基本的文件操作
12.进程iat、eat、inline hook、patches检测和恢复
13.端口信息查看,当前不支持2000
14.查看消息钩子
15.内核模块的iat、eat、inline hook、patches检测和恢复
16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
17.注册表编辑
18.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
19.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook
20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则
安装说明:
1、在偶要下载下载并解压pchunter软件安装包
2、打开安装程序文件即可使用
颜色说明:
1.驱动检测到的可疑对象,隐藏服务、进程、被挂钩函数 ----> 红色
2.文件厂商是微软的 ----> 黑色
3.文件厂商非微软的 ----> 蓝色
4.如果您效验了所有签名,对没有签名的模块行 ---> 粉红色
5.进程标签下,当下方使用模块窗口时,对文件厂商是微软的进程,会检测其所有模块,如果有模块是非微软的 ----> 土黄色
6.基于XueTr源码重新研发而来,应该超越了XueTr。
支持的系统:
pchunter软件支持32位的2000、XP、2003、Vista、2008、Win7、Win8系统
pchunter软件支持64位的Win7、Win8系统
更新日志:
1、修正 32 位 Win8.1 无法加载驱动的问题
2、增加 x64 上的禁止创建进程/禁止创建线程/禁止创建文件/禁止创建注册表键(值)功能
以上内容为你介绍了pchunter系统信息查看软件的功能、特色、兼容系统等方面的内容,希望对大家有所帮助。