0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于手工杀毒辅助工具AntiSpy常用功能

jf_hKIAo4na 来源:菜鸟学安全 2023-05-16 15:09 次阅读

AntiSpy 是一款功能强大的手工杀毒辅助工具,完全免费,并且功能强大的手工杀毒辅助工具。她可以枚举系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态各种钩子。在她的帮助下,您可以删除各种顽固病毒、木马、Rootkit,还您一片干净舒适的上网环境。

此工具目前支持 Win2000、XP、Win2003、Vista、Win2008、Win7、Win8 等绝大多数 Windows 32位 操作系统。程序界面支持简体中文和英文两种语言,会随着操作系统语言的不同而自适应。

a23aa8d6-f0aa-11ed-90ce-dac502259ad0.png

下载:https://github.com/mohuihui/antispy

主要功能

本工具目前实现功能如下(包括但不限于):

进程管理器

查看进程线程、模块、窗口、内存、热键、定时器、权限等信息

查看进程运行时间、命令行、当前目录、PEB等信息;

关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;

创建进程调试DUMP;

往进程中注入模块;

扫描进程Ring3钩子;

各种钩子查看及恢复

常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、AtapiAcpi、IDT、Object hook、内核入口等;

内核模块的iat、eat、inline hook、patches检测和恢复;

用户层消息钩子的查看和卸载;

CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;

内核对象查看及管理

内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;

DPC和IO定时器等内核定时器的查看和删除;

系统线程的查看和结束;

WorkerThread信息查看;

内核调试寄存器的查看和恢复;

磁盘、卷、键盘、网络层等过滤驱动的枚举;

内核对象劫持检测;

直接IO进程的检测和恢复;

注册表编辑器

通过解析原始hive,能够查看和编辑隐藏的注册表键值;

快速定位到最常用的注册表键

文件管理器

展示文件基本信息,包括文件名、文件属性、文件大小等;

快速定位到最常用的文件夹;

通过IRP底层操作,查看和编辑隐藏的文件;

查看和删除被锁定的文件和文件夹;

计算文件hash及文件比较器

系统服务管理器

系统服务的枚举和操作,可以枚举隐藏的服务;

对系统服务进行管理,比如更改启动顺序,启动状态等;

开机自启动项管理

能够枚举系统中几乎所有的开机启动项;

管理启动项,包括停止、运行、永久删除;

网络信息管理

查看应用程序的联网情况,包括端口、远程地址等信息;

对hosts文件的查看、编辑和重置为默认;

查看和修复系统LSP信息;

其他一些常用功能

系统用户、隐藏用户的枚举和删除

禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项

解锁注册表、任务管理器、命令解释器等

修复安全模式

以16进制形式查看和编辑系统内存和进程内存

汇编系统内存和进程内存

MBR病毒的检测和修复

常用文件关联项的枚举和修复

映像劫持的检测和修复

IME输入法的枚举和管理

反间谍记录器,包括反截屏记录器等

...

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 寄存器
    +关注

    关注

    30

    文章

    5032

    浏览量

    117741
  • 端口
    +关注

    关注

    4

    文章

    820

    浏览量

    31588
  • 管理器
    +关注

    关注

    0

    文章

    233

    浏览量

    18319

原文标题:AntiSpy:一款功能强大免费开源的手工杀毒辅助工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    单片机程序开发辅助工具

    单片机程序开发辅助工具
    发表于 04-28 22:43

    单片机辅助工具

    分享一些收集的单片机辅助工具,只要是学单片机的都用的着。
    发表于 06-10 10:51

    常用开发辅助工具

    常用开发辅助工具
    发表于 10-09 13:25

    【COK列王的纷争辅助工具】免root离线关机cok辅助挂机方法

    【COK列王的纷争辅助工具】免root离线关机cok辅助挂机教程最强COK列王的纷争辅助工具,必须要分享一下!红手指云手机,可以24h云端智能托管,还能自主上传脚本,比如COK鱼眼辅助
    发表于 01-18 14:54

    部落冲突辅助工具终极推荐:免root离线挂机【本人用过所有辅助中最好的】

    部落冲突辅助工具终极推荐:免root离线挂机【本人用过所有辅助中最好的】相信很多小伙伴都玩部落冲突好久了,偶也是,为了节省时间、精力升本,有时候会借助下工具,哈哈!部落冲突辅助工具几乎
    发表于 02-24 11:56

    cad辅助工具AutoCAD aide下载

      AutoCAD aide是一款专为设计人员提供帮助和便利的AutoCAD辅助工具,拥有众多实用功能,是很好的cad辅助软件。  辅助功能
    发表于 05-08 09:10

    便携式维修辅助工具在战场抢修中的应用

    便携式维修辅助工具在战场抢修中的应用
    发表于 12-05 14:17 12次下载

    Keil的辅助工具和部份高级技巧

    Keil 还提供了一些辅助工具如外围接口、性能分析、变量来源分析、代码作用分析等,帮助我们了解程的性能、查找程序中的隐藏错误,快速查看程序变量名信息等,这一讲中将对
    发表于 08-10 08:30 6次下载

    Keil的辅助工具和部份高级技巧

    在前面的几讲中我们介绍了工程的建立方法,常用的调试方法,除此之外,Keil 还提供了一些辅助工具如外围接口、性能分析、变量来源分析、代码作用分析等,帮助我们了解程
    发表于 01-09 11:22 87次下载

    Keil 的辅助工具和部份高级技巧

    在前面的几讲中我们介绍了工程的建立方法,常用的调试方法,除此之外,Keil 还提供了一些辅助工具如外围接口、性能分析、变量来源分析、代码作用分析等,
    发表于 01-18 09:46 2275次阅读
    Keil 的<b class='flag-5'>辅助工具</b>和部份高级技巧

    关于单片机、定时器等开发软件及辅助工具下载

    关于单片机、定时器等开发软件及辅助工具下载
    发表于 04-11 10:23 16次下载

    lcd汉字取模软件开发辅助工具下载

    lcd汉字取模软件开发辅助工具下载
    发表于 12-17 13:42 4次下载

    造林辅助工具包:更简单有效的造林

    电子发烧友网站提供《造林辅助工具包:更简单有效的造林.zip》资料免费下载
    发表于 11-14 10:17 0次下载
    造林<b class='flag-5'>辅助工具</b>包:更简单有效的造林

    COVID辅助工具

    电子发烧友网站提供《COVID辅助工具包.zip》资料免费下载
    发表于 07-03 14:58 0次下载
    COVID<b class='flag-5'>辅助工具</b>包

    SimSurfing静噪滤波器设计辅助工具功能版操作手册

    电子发烧友网站提供《SimSurfing静噪滤波器设计辅助工具功能版操作手册.pdf》资料免费下载
    发表于 11-22 09:59 0次下载
    SimSurfing静噪滤波器设计<b class='flag-5'>辅助工具</b>高<b class='flag-5'>功能</b>版操作手册