|
|
| |
| |
|
| 软件名称: |
冰刃(IceSword) V1.22 中文版
|
| 软件语言: |
简体中文 |
| 界面预览: |
|
| 软件类型: |
国产软件 / 系统安全 |
| 运行环境: |
Win2003, WinXP, Win2000, Win9X |
| 授权方式: |
免费软件 |
| 软件大小: |
2.06 MB |
| 软件等级: |
 |
| 整理时间: |
2007-9-6 8:29:00 [viphot] |
| 开发商: |
|
| 软件简介: |
冰刃(IceSword) V1.22 中文版 下载, 这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。使用前请详细阅读说明 添加的小功能有: 1、进程栏里的模块搜索(Find Modules) 2、注册表栏里的搜索功能(Find、Find Next) 3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files) 上面是要求最多的,确实对查找恶意软件有帮助 4、BHO栏的删除、SSDT栏的恢复(Restore) 这项本来是“鸡肋”项,可加可不加。比如BHO删除用户可以手工作。 SSDT 恢复就更没用了:几年前最先发布的版本就给出了SSDT项当前值与原始值,所谓恢复就是用原始值的4字节写回去,当时未提供是考虑一方面SSDT hook这种早已“滥用”的表层技术对IS的操作没有影响,另一方面使用它的却往往是正常的杀毒软件而非恶意软件(恶意软件早没这么菜了,太容易被发 现),所以觉得提供给普通用户只会让他们破坏自己的杀软。不过有朋友老提,就加几句代码吧。 5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们不是操作系统 自己修改的就是IceSword工作需要的,restore后会使系统崩溃或是IceSword不能正常工作。 其实最早的IceSword也会自 行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,耐心等待。 如果你安装了卡巴之类的杀软,可能结果察看就比较麻烦:修改太多了...... 6、 隐藏签名项(View->Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界 以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$ 搞的,呵呵。 7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View->Init State,有不是“OK”的说明初始化未完成,请report一下。 卡巴斯基提示有风险,请谨慎下载。 |
|
|
| 下载页面: |
点击进入冰刃(IceSword) V1.22 中文版 下载页面 |
| 相关软件: |
冰刃(IceSword)V1.22 中文版 |
| 相关文章: |
黑客基础知识系列之Icesword简明教程突破IceSword自身进程保护的方法 |
| 相关搜索: |
|
上一个:Adobe Flash Player V9.0.31.0 Beta For Netscape、Mozilla、Oper
下一个:恶意软件清理助手 V2.65 Build 009
冰刃(IceSword) V1.22 中文版 相关说明:
* 本站软件不含任何流氓插件和木马病毒,全部绿色软件!请各位放心使用!如有问题,请告知我们!
* 注意:由于下载人数过多,必须使用下载工具下载本站软件,例如迅雷下载本站软件.
* 本站的默认解压密码是:www.vipcn.net,如果下载软件有问题请联系e9wind@qq.com。
* 任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自清风下载,谢谢您的支持!
* 本站允许500人同时下载,如果出现Service Unavailable,请用下载工具多试几次,谢谢!
* 请一定升级到最新版[WinRAR]才能正常解压本站提供的软件;如有其它问题,欢迎发信联系管理员
* 本站不提供任何破解版,破解补丁,注册机,注册码,等侵犯软件作者版权的软件下载,但本站会尽量提供共享免费版的软件让大家下载.
* 本站为非营利性站点,所有资源均是网上搜集或私下交流学习之用,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!本站仅仅提供一个观摩学习的环境,将不对任何资源负法律责任。所有资源请在下载后24小时内删除。如果您觉得满意,请购买正版!
|
|