AntiSpy是一个手工杀毒辅助工具,当你的电脑有病毒,并且主流杀毒软件和ark工具都被不起作用时,您可以试试本工具,当然得需要你有点儿基础,才能使用
本工具目前实现功能如下(包括但不限于):
1、查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
2、查看进程运行时间、命令行、当前目录、PEB等信息;
3、关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
4、创建进程调试DUMP;
5、往进程中注入模块;
6、扫描进程Ring3钩子;
7、内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
8、常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
9、内核模块的iat、eat、inline hook、patches检测和恢复;
10、用户层消息钩子的查看和卸载;
11、CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
12、DPC和IO定时器等内核定时器的查看和删除;
13、系统线程的查看和结束;
14、WorkerThread信息查看;
15、内核调试寄存器的查看和恢复;
16、磁盘、卷、键盘、网络层等过滤驱动的枚举;
17、内核对象劫持检测;
18、直接IO进程的检测和恢复;
19、消息钩子的枚举和恢复;
20、注册表编辑器,解析原始hive;
21、文件管理器;
22、系统服务的枚举和操作;
23、系统常见启动项的枚举和删除;
24、查看应用程序的联网情况,包括端口、远程地址等信息;
25、对hosts文件的查看和编辑;
26、查看和修复系统LSP信息;
27、系统用户、隐藏用户的枚举和删除
28、禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项
29、解锁注册表、任务管理器、命令解释器等
30、修复安全模式
31、以16进制形式查看和编辑系统内存和进程内存
32、反汇编系统内存和进程内存
33、MBR病毒的检测和修复
默认颜色:
进程:
隐藏进程 - 红色
文件厂商是微软进程 - 黑色
文件厂商不是微软进程 - 蓝色
微软进程带有非微软模块 - 橘黄色
文件:
系统文件(文件夹) - 红色
隐藏文件(文件夹) - 灰色
普通文件(文件夹)- 黑色
其他:
未签名的模块 - 紫色
可疑对象、挂钩函数等 - 红色
文件厂商是微软的模块 - 黑色
文件厂商不是微软的模块 - 蓝色
默认快捷键:
Ctrl + Alt + Shift + A - 显示软件主界面
Ctrl + Alt + Shift + M - 显示进程模块信息
Ctrl + Alt + Shift + H - 显示进程句柄信息
Ctrl + Alt + Shift + T - 显示进程线程信息
Ctrl + Alt + Shift + E - 显示进程内存信息
Ctrl + Alt + Shift + W - 显示进程窗体信息
Ctrl + Alt + Shift + P - 显示进程权限信息
Ctrl + Alt + Shift + O - 显示进程热键信息
Ctrl + Alt + Shift + I - 显示进程定时器信息