您现在的位置是:网站首页> 软件下载软件下载
RK检测工具(Rootkit Unhooker)下载V3.8.340 绿色版-软件下载
2021-05-17
120人已围观
简介 RK检测工具(Rootkit Unhooker)下载V3.8.340 绿色版-软件下载
Rootkit Unhooker是一款较新的RK检测工具,来自俄罗斯.其检测手段比IceSword可靠得多(虽然功能还不如IceSword齐全).有服务描述表钩子检测和恢复,强大的进程检测,强大的驱动检测,隐藏进程杀除,API钩子检测,驱动转储,生成报告等等功能.
其检测手段比IceSword可靠得多(虽然功能还不如IceSword齐全).
服务描述表钩子检测和恢复 强大的进程检测 强大的驱动检测 隐藏进程杀除 API钩子检测 驱动转储 生成报告
1.软件界面为英文(低版本有中文文件,但不可用于高版本)
2. 支持以下操作系统 Windows 2000 Professional SP4, Rollup 1 Windows XP Home/Professional SP1, SP2 Windows 2003 Server (all editions) SP1, SP2 Windows Vista Ultimate
3.为避免出错,使用工具前关掉其他AntiRootkit工具以及带主动防御的反病毒产品(如卡巴斯基)、HIPS软件
4.软件运行需要管理员权限
5.要在安全模式下使用这个工具,在主界面选择Setup->"Extended Mode"
主要功能:
SSDT挂钩检测,包含SDT钩子卸载(unhooking)
shadowSSDT挂钩检测,包含SSDT钩子卸载(unhooking)
隐藏进程检测,检测隐藏的进程(世界上最先进的)检测进程的全路径名
隐藏进程终止,包括使用PVASE强行杀死进程
隐藏进程DUMP,重建文件以用于分析
隐藏驱动检测,检测隐藏的驱动
隐藏驱动DUMP,为选择的驱动构建一个dump文件
系统线程运行分析,挂起的系统模式下的线程执行的信息
IRP挂钩检测,在隐藏驱动检测的"References"列进行查找
代码挂钩检测,检测代码中的基于API的挂钩
隐藏库检测,代码挂钩检测页的一部分。显示隐藏库的地址(检测到的情况下)
隐藏文件检测,包含检测硬盘上使用Windows API隐藏的文件。支持的文件系统:FAT32 and NTFS
更新程序,能够连接到服务器进行程序更新
报告产生,自动产生一个包含所有需要的信息的报告
进程自保护,包含多种方法,使得能够不收操作系统的影响。
相关内容
- 卡巴斯基各版本KEY下载11月11日更新-卡巴斯基2012-2013可用Key文件软件下载
- 卡巴家族的病毒专杀工具(XoristDecryptor)下载v2.2.105.0 绿色版绿色版-软件下载
- 卡巴斯基KIS法拉利下载11.0.2.556 汉化加强版(Special Ferrari Edition)-软件下载
- windows 安全应急处理必备工具集下载-软件下载
- 浏览器劫持修复工具(Trend Micro HijackThis)下载v2.0.2 绿色中文版-HijackThis软件下载
- 图片保护狗下载7.0绿色版-软件下载
- BMW BIOS修复工具下载最新版(360专杀)-修复AWARD的BIOS软件下载
- AxCrypt 文件加密下载v1.7.2976绿色免费版-AxCrypt是一款加密器软件下载
- 高强度随机密码生成(Random Password Generator)下载1.3 正式版-软件下载
- 隐藏和密码保护文件夹(My Lockbox)下载v2.8.7.393 免费英文版-软件下载
点击排行
- 高清幻灯片视频制作Ashampoo Sideshow Studio HD2 简体中文版 下载-
- 完美者转码 V4.5 绿色去广告版 下载-
- 来自韩国的新播放器 TokPlayer V1.0 Build 1135 绿色汉化版 下载-
- DVD视频转换 Nero Recode V4.8 简安装版 下载-
- 3GP-MP4播放器(3gp mp4-player)简体中文绿色版 3GP播放器+MP4播放器 下载-
- CBOX 中国网络电视台 最权威的网络视频客户端 去广告补丁 v4.6.7.1 中文绿色版 下载-
- P2P网络电视软件 PPTV网络电视 3.6.4.0013 去广告精简安装版 下载-
- 迷你暴风 V3.10.10.27 官方安装版 下载-


