YDArk是一款专业的电脑进程管理器。电脑进程管理就来使用YDArk。使用此软件,您可以在软件中显示计算机所有进程,让用户可以快速找到您需要查看的过程,可以直接关闭流程,可以暂停过程,可以查看进程句柄,查看线程,查看流程模块,可以处理相关的DLL模块路径显示,易于找到模块所在的地址,使您可以复制不需要的DLL内容,也可以复制基本地址,复制模块路径,找到模块文件,查看模块文件属性,仍然非常多,满足大多数用户的需求监控计算机进程,软件接口还显示了大量的功能模块,支持网络查看,支持文件管理,支持注册表查看,支持启动项目监控,如果您需要下载它!
软件功能:
1,Ydark中文版提供过程查看功能,可以在软件分析过程中分析
2,可以直接查看流程模块内容,显示进程相关的DLL模块
3.支持模块查询功能,直接在当前流程查询模块中
4,支持终端模块,强制执行与流程相关的DLL模块结束
5.支持线程查看EXE线程内容,您可以导出线程数据
6,支持句柄功能,显示过程句柄,检查句柄类型
7,支持查询而不数字签名,支持新的EXE注入DLL
8,支持定位查询功能,打开exe所在的路径
9,支持在线搜索流程名称,如果您不了解此过程,请直接搜索
10.支持暂停操作,您可以暂时停止某些进程
11,支持修改过程路径,修改父进程ID,转到父进程,检查数字签名,检查所有数字签名
12.软件接口功能,可以复制过程,可以关闭此过程
13.支持复制启动项目名称,复制开始路径,在线搜索启动项
14,支持在线分析,定位到启动文件,查看启动文件属性
15.使用Regedit的支持打开相应的注册表,找到Ydark Registry Manager,找到Ydark文件管理器
16,支持复制,复制所有行,支持导出列表数据
使用指示:
1.打开Ydark_v1.0.2.2_sign.exe显示过程内容,查看软件中的所有进程
2.单击右键单击以显示大量功能,您可以查看句柄,查看线程
3,流程模块显示在此显示中,您可以查看流程相关模块数据
4,线程就是这样,可以结束相关的线程
5.单击右键以弹出结束功能,直接强制结束,或在此导出数据。
6,支持复制模块内存,卸载模块,全局卸载模块,删除模块文件,检查数字签名,检查所有数字签名
7,手柄的内容如下,直接查看过程的手柄,显示手柄的类型
8,选中“过程”窗口,检查进程内存,查看过程计时器,查看进程热键
9.搜索功能,在软件接口中输入模块名称查询过程Mo
杜灵内容
10,支持在进程中找到模块,在过程中找不到数字签名模块,在进程完成时删除文件
11,路径设置功能,为进程设置新地址,将地址复制到软件点击修改
12,顶部显示了很多功能,可以查看注册表,在软件管理计算机注册表中
13,支持网络功能查看,在软件计算机网络过程中,显示服务器信息
14.支持文件管理功能,管理软件上的C磁盘D磁盘文件,方便浏览该过程保存地址
软件功能:
1. ObjectType钩检测和恢复
2.DPC定时器检测和删除
3.WorkerThread枚举
4. MBR rootkit检测和修复
5. DIS中的一些回调信息枚举
6.硬件调试寄存器,调试相关的API检测
7.枚举SFilter的回调
8.系统用户名检测
9.过程,线程,过程模块,过程窗口,进程内存,热键,定时器信息视图,杀害进程,杀死线程,卸载模块等。
10内核驱动模块视图,支持内核驱动器模块内存副本
11.SSDT,SHOUS SSDT,FSD,KBD,TCPIP,ClassPnP,ATAPI,ACPI,SCSI,IDT信息视图,并可以检测和恢复SSDT挂钩和内联挂钩
12.createProcess,CreateThread,LoadImage,Shutdown,Lego等通知例行信息,并支持删除这些通知程序
13. 2000系统不支持端口信息
14.查看留言挂钩
15. IAT,EAT,INLINE HOOK,核模块的补丁,检测和恢复
16.磁盘,卷,键盘,网络层等的过滤器检测,并支持删除
17.注册表编辑
18.过程IAT,吃,内联挂钩,修补检测和恢复
19.文件系统视图,支持基本文件操作
20.查看(编辑)IE插件,SPI,启动项目,服务,主机文件,图像劫持,文件关联,系统防火墙规则