Xuetr是一款免費(fèi)好用,的惡意代碼檢測(cè)軟件,XueTr能夠快速檢測(cè)出軟件內(nèi)的惡意代碼,依托海量惡意軟件庫(kù),引入機(jī)器學(xué)習(xí)算法,使它能夠擺脫傳統(tǒng)殺毒引擎對(duì)病毒截獲的依賴,能更加精準(zhǔn)地找出病毒程序,快速有效查殺互聯(lián)網(wǎng)上最新出現(xiàn)的未知病毒,斬殺效果好,喜歡這款軟件可以幫到大家!
xuetr二合一單文件說(shuō)明
自動(dòng)適應(yīng)32/64位系統(tǒng)
*由于運(yùn)行后刪除釋放的臨時(shí)文件會(huì)導(dǎo)致進(jìn)程駐留,故沒(méi)有加入此功能。
*潔癖空可以手動(dòng)打開(kāi)%Temp%刪除PCHunter文件夾即可。
xuetr作用
1.進(jìn)程、線程、進(jìn)程模塊、進(jìn)程窗口、進(jìn)程內(nèi)存、定時(shí)器、熱鍵信息查看,殺進(jìn)程、殺線程、卸載模塊等功能
2.內(nèi)核驅(qū)動(dòng)模塊查看,支持內(nèi)核驅(qū)動(dòng)模塊的內(nèi)存拷貝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能檢測(cè)和恢復(fù)ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等NotifyRoutine信息查看,并支持對(duì)這種NotifyRoutine的刪除
5.端口號(hào)信息查看,現(xiàn)階段不支持2000系統(tǒng)軟件
6.查看信息勾子
7.內(nèi)核模塊的iat、eat、inlinehook、patches檢測(cè)和恢復(fù)
8.硬盤、卷、電腦鍵盤、傳輸層等過(guò)慮推動(dòng)檢測(cè),并支持刪除
9.注冊(cè)表文件編寫(xiě)
10.過(guò)程iat、eat、inlinehook、patches檢測(cè)和恢復(fù)
11.系統(tǒng)文件查看,支持基本上的文檔實(shí)際操作
12.查看(編寫(xiě))IE插件、SPI、開(kāi)機(jī)啟動(dòng)項(xiàng)、服務(wù)項(xiàng)目、Host文檔、映像劫持、文件關(guān)聯(lián)、系統(tǒng)防火墻標(biāo)準(zhǔn)、IME
13.ObjectTypeHook檢測(cè)和恢復(fù)
14.DPC計(jì)時(shí)器檢測(cè)和刪除
15.MBRRootkit檢測(cè)和修補(bǔ)
16.核心目標(biāo)被劫持檢測(cè)
17.WorkerThread枚舉類型