xuetr使用注意笔记

14 篇文章 0 订阅
7 篇文章 0 订阅

1.查看进程模块,观察dll可以看谁注入了他。

2.查看进程的线程,列出线程,如果是红色线程,说明不在任何模块内。

3.驱动模块会把所有当前驱动列出,比较重要的是加载顺序,如果木马驱动也会在这显示。

4.内核部分比较重要的是系统回调

 其中LoadImage很多木马会放止安全软件,会在LoadImage检测,在这里进行patch。cmpCallback注册表回调。如果注册表禁止操作,很可能就是在这里。还有shutdown,很多木马在这做操作。

还有过滤驱动,DPC定时器(安云就在这有个红色),还有文件系统可以看到MiniFilter

还有FSD,有些沙箱会在这操作,Disk磁盘钩子。Patmgr(有些木马会用到,用来挂磁盘的),Atapi和Acpi磁盘微端口,有些木马会用到,MBRboot会挂钩IRP_MJ_INTERNAL_DEVICE_CONTROL

Object钩子注意,进程钩子可以检测3环。

启动信息是启动参数。

系统杂项里面有个检测MBR

配置强制启动,系统强制启动是R3得不到关机消息,可以防止一些木马关机回写,更为暴力就是对付R0级的通过IO端口,shutdown也看不到。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
XueTr(简称XT)是一个强大的系统信息查看软件,也是一个强大的手工杀毒软件,用它可以方便揪出电脑中的病毒木马,目前它支持32位的2000、XP、2003、Vista、2008、Win7系统。 XueTr的主要功能 1.进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、Keyboard、TCPIP、Classpnp、Atapi、Acpi、SCSI、Mouse、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除 5.端口信息查看,目前不支持2000系统 6.查看消息钩子 7.内核模块的iat、eat、inline hook、patches检测和恢复 8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除 9.注册表编辑 10.进程iat、eat、inline hook、patches检测和恢复 11.文件系统查看,支持基本的文件操作 12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME 13.ObjectType Hook检测和恢复 14.DPC定时器检测和删除 15.MBR Rootkit检测和修复 16.内核对象劫持检测 17.其它一些手工杀毒时需要用到的功能,如修复LSP、修复安全模式等 注意:部分杀毒软件可能会报毒,如有报警请选择放过;请不要新老版本同时使用,否则会导致使用问题,如部分功能不显示(白板)等。 警告:不正当使用此工具极易引起系统崩溃或其它无法预知问题,不推荐无经验者使用
xuetr是一款为使用Win10操作系统的用户设计的软件。它可以帮助用户更好地管理和优化系统的性能,提供更好的用户体验。 xuetr提供了多种功能,包括系统清理、软件卸载、启动项管理、系统优化等。通过系统清理功能,用户可以清理系统中的垃圾文件和临时文件,释放磁盘空间,从而提高系统的运行速度和响应能力。软件卸载功能则可以帮助用户彻底删除不需要的程序,避免程序残留导致的系统问题。启动项管理功能可以帮助用户禁用部分开机启动项,减少系统启动时间,提高开机速度。而系统优化功能则可以自动优化系统的设置,提供更好的系统性能和稳定性。 除了以上功能,xuetr还提供了一些实用的工具,比如硬件信息查看、网络优化等。用户可以通过硬件信息查看工具了解自己电脑的硬件配置情况,帮助购买合适的硬件或解决硬件问题。网络优化功能可以帮助用户优化网络设置,提高网络速度和稳定性,提供更好的上网体验。 总之,xuetr是一款功能丰富、易于使用的软件,可以帮助Win10用户优化系统性能,提高运行速度,提供更好的使用体验。无论是清理垃圾文件、卸载无用程序、管理启动项,还是进行系统优化和网络优化,xuetr都能够帮助用户轻松完成,并且在使用过程中提供了友好的操作界面和清晰的操作步骤指导,方便用户使用

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值