天琊 V1.0(测试 1125版)

 “天琊 V1.0(测试版)”是一款集进程管理,文件管理,注册表管理,SSDT服务表管理,SHADOW服务表管理,内核模块察看,Inline Hook扫描,日志导出,保险箱,主动防御(主要针对保险箱功能)于一身的强大的安全反病毒辅助工具。

进程管理:
    提供了丰富的进程相关信息。分别有“状态”(主要是标志是否是隐藏进程和保护的进程,保护的进程主要是针对于保险箱功能的),“映像名”(进程名),“PID”(进程ID,正常情况下此ID是唯一的,是进程的标识符),“父PID”(指创建此进程的进程ID,这方便察看进程的家族,也可以帮助分析病毒所属文件等),“用户名”(进程所属用户

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 37
    评论
超级进程监视器(第一个插件).官网地址:http://www.superkill.cn/bbs/dispbbs.asp?boardid=4&id=18&star=1&page=1 卡饭发布地址: http://bbs.kafan.cn/thread-440640-1-2.html 配合瑞星防护系统,安全上网的简易进程监视器。(插件超级进程监视器V1.02) http://myguo.cn/bbs/dispbbs.asp?boardid=19&ID=7946 VC的超级进程监视器是作为正式的第一款插件存在。这样大家就会有疑问了。为什么正式都还没出而插件就先出来了呢。好我现在解答这个问题。正式的设计和目前以及以前的本是完全不一样的。大家可以看看这个帖子从中可以知道下步我设计的思路。http://bbs.kafan.cn/thread-429377-1-1.html 这篇帖子的思路就是以后发展的方向。到时不光给大家和已往一样“强悍”外会更加稳定,同时更会有多款插件来丰满的羽翼。其中今我们的主角“VC超级进程监视器”就是其中的一款插件而已。的插件工作方式有两种。其一可以完全脱离运行。如今的主角还有未来的病毒诊断分析程序等。其二就是需要加载的驱动为基础(的界面程序不一定需要加载,到时我会提供接口)。好搞清楚了今我们的主角和的关系后我就简单介绍下“超级进程监视器”。 功能介绍:http://myguo.cn/bbs/dispbbs.asp?boardid=19&ID=7946

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 37
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值