清风网络
首 页 软件下载 网络学院 数码学院
网络软件 系统工具 应用软件 图形图像 多媒体类 教育教学 安全相关 行业软件 视频教学 编程开发 考试考题
游戏下载 电子书籍 娱乐下载 建站源码 网页素材 推荐下载 精品软件 常用软件 下载排行 软件分类 专题栏目
当前位置:清风下载安全相关系统安全冰刃(IceSword) V1.22 中文版
本周排行榜
·360安全卫士 v3.2
·DiamondCS ProcessGuard v3.15汉化版
·冰盾 V2.3 简体中文钻石版
·文件夹隐藏大师 V3.2
·超级桌面锁定器 V2.10
·禁止拷贝王 V3.0
·金山毒霸清理专家 V2.0
·Adult PDF Encrypt PDF Secure V2.3.0 汉化版
·WinLock V4.32 汉化版
·ICE ECC V2.3 汉化版
·网络端口策略 V1.2
·数据病毒木马暴力杀灭天王 PowerRmv V1.0
·金山反间谍 2007 V1.5 完整版
·File Scavenger V2.1 汉化版
·嗅探与安全大师 V1.2.0.2
推荐下载
·祖玛(Zuma)
·开屏传媒 V3.2.1
·暴风影音 V6.10.00 (官方无插件版本)
·RealPlayer v11 Gold build 6.0.14.748 简体中文版
·千千静听(TTplayer) V5.1.0 Build 1220
·紫光华宇拼音输入法 V5.0P 纯净百万词库 加强版
·整蛊邻居(Neighbours From Hell) 简体中文版
·超可爱大家来找碴 V1.0
·电脑智能驱动 集合
·CorelDRAW 9 绿色版
·中国电骡 V1.2 增强版
·PPStream 万能播放器 V1.0.4.722
·中文之星智能狂拼 III .3 适中版 Build 060612
·碟中碟3虚拟光驱 V3.78
·新浪UC V2007 Beta1
·网易POPO 金猪版
·WinRAR V3.72
·Windows Live Messenger(MSN) V8.5.1235 简体中文版
·RealONE Player V2.0 Build 6.0.11.872 简体中文版
·快车FlashGet v2.0 简体中文版
软件名称:

冰刃(IceSword) V1.22 中文版

软件语言: 简体中文
界面预览:
软件类型: 国产软件 / 系统安全
运行环境: Win2003, WinXP, Win2000, Win9X
授权方式: 免费软件
软件大小: 2.06 MB
软件等级:
整理时间: 2007-9-6 8:29:00 [viphot]
开发商:
软件简介: 冰刃(IceSword) V1.22 中文版 下载, 这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。使用前请详细阅读说明

添加的小功能有:
1、进程栏里的模块搜索(Find Modules)
2、注册表栏里的搜索功能(Find、Find Next)
3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)

上面是要求最多的,确实对查找恶意软件有帮助

4、BHO栏的删除、SSDT栏的恢复(Restore)

这项本来是“鸡肋”项,可加可不加。比如BHO删除用户可以手工作。
SSDT 恢复就更没用了:几年前最先发布的版本就给出了SSDT项当前值与原始值,所谓恢复就是用原始值的4字节写回去,当时未提供是考虑一方面SSDT hook这种早已“滥用”的表层技术对IS的操作没有影响,另一方面使用它的却往往是正常的杀毒软件而非恶意软件(恶意软件早没这么菜了,太容易被发 现),所以觉得提供给普通用户只会让他们破坏自己的杀软。不过有朋友老提,就加几句代码吧。

5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们不是操作系统 自己修改的就是IceSword工作需要的,restore后会使系统崩溃或是IceSword不能正常工作。
其实最早的IceSword也会自 行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,耐心等待。
如果你安装了卡巴之类的杀软,可能结果察看就比较麻烦:修改太多了......

6、 隐藏签名项(View->Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界 以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$ 搞的,呵呵。

7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View->Init State,有不是“OK”的说明初始化未完成,请report一下。

卡巴斯基提示有风险,请谨慎下载。
下载页面:
  • 点击进入冰刃(IceSword) V1.22 中文版 下载页面
  • 相关软件:
  • 冰刃(IceSword)V1.22 中文版
  • 相关文章:
  • 黑客基础知识系列之Icesword简明教程
  • 突破IceSword自身进程保护的方法
  • 相关搜索:
    中搜索冰刃(IceSword) 中搜索冰刃(IceSword)
    中搜索冰刃(IceSword) 中搜索冰刃(IceSword)
    上一个:Adobe Flash Player V9.0.31.0 Beta For Netscape、Mozilla、Oper
    下一个:恶意软件清理助手 V2.65 Build 009

    冰刃(IceSword) V1.22 中文版 相关说明:
    * 本站软件不含任何流氓插件和木马病毒,全部绿色软件!请各位放心使用!如有问题,请告知我们!
    * 注意:由于下载人数过多,必须使用下载工具下载本站软件,例如迅雷下载本站软件.
    * 本站的默认解压密码是:www.vipcn.net,如果下载软件有问题请联系e9wind@qq.com。
    * 任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自清风下载,谢谢您的支持!
    * 本站允许500人同时下载,如果出现Service Unavailable,请用下载工具多试几次,谢谢!
    * 请一定升级到最新版[WinRAR]才能正常解压本站提供的软件;如有其它问题,欢迎发信联系管理员
    * 本站不提供任何破解版,破解补丁,注册机,注册码,等侵犯软件作者版权的软件下载,但本站会尽量提供共享免费版的软件让大家下载.
    * 本站为非营利性站点,所有资源均是网上搜集或私下交流学习之用,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!本站仅仅提供一个观摩学习的环境,将不对任何资源负法律责任。所有资源请在下载后24小时内删除。如果您觉得满意,请购买正版!
    | 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
    Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号 Powered by:viphot