')
维修资料 | 视频 | 网络工具 | 应用软件 | 图文处理 | 媒体工具 | 聊天 | 病毒安全 | 教育教学 | 游戏娱乐 | 系统程序 | 编程 | 维修工具 |
您的位置: 首页 >> 下载首页 >> 病毒安全 >> 系统安全 >> 冰刃(IceSword) V1.22 中文版 | 查探系统中幕后黑手  
站内搜索
系统安全下载TOP10
·奇虎360安全卫士 V4.2.0.1005 豪华版 | 可查杀恶意的软件
·木马杀客(木马清道夫) 2008 V11.3Build 0728
·奇虎360安全卫士 V4.2.0.1005 标准版 | 可查杀恶意的软件
·绿鹰PC万能精灵 V6.01 免费版 | 集合系统优化/病毒清理/黑客防御
·冰刃(IceSword) V1.22 中文版 | 查探系统中幕后黑手
·数据病毒木马暴力杀灭天王 PowerRmv V1.0
·瑞星卡卡上网安全助手 V6.0.0.23 | 广告智能拦截/插件管理免疫
·ARP防火墙 V5.01 单机版 | 拦截IP冲突/Dos攻击抑制/查杀ARP等
·金山毒霸清理专家 V2.0
·金山清理专家 V2.4 | 文件和IE 插件清理
病毒安全下载TOP10
·Kaspersky KIS V6.0.2.621 MP2 简体中文正式免激活版
·U盘病毒专杀工具(USBCleaner) V6.0 Build 20080731
·奇虎360安全卫士 V4.2.0.1005 豪华版 | 可查杀恶意的软件
·瑞星杀毒软件2008 V20.53.21 下载版
·天网防火墙 V3.0.0.1015 build 0611 个人版
·金山毒霸 2008 杀毒套装 2007.12.2.15
·多功能密码破解软件 V4.5
·木马杀客(木马清道夫) 2008 V11.3Build 0728
·ESET NOD32 Antivirus V2.70.39 中文多特专用版
·键盘屏幕全记录(单机/网络监控软件) V3.26
本周下载排行
·BIOS设置全过程精讲(语音)
·Access数据库的创建
·iis安装及设置
·定义动态站点及链接数据库
·360安全卫士系列视频教程:下载和安装
·显示数据记录页面的制作
·数据恢复系列视频教程之五:磁盘健康程度检测
·数据恢复系列视频教程之四:恢复被误格式化的磁盘文件
·Macromedia Flash V8.0 简体中文版 | 网页三剑客之Flash
·数据记录添加页的制作
本月下载排行
·BIOS设置全过程精讲(语音)
·视频教程:DOS的启动和工具箱
·Access数据库的创建
·winxp优化大全
·电脑装机全过程
·数据恢复系列视频教程之一:恢复原理与注意事项
·Windows XP六大常规维护
·iis安装及设置
·数据恢复系列视频教程之三:恢复被误删除的文件
·视频教程:各种视频文件转换
·使用PQ(分区魔术师)调整硬盘分区
·Easyboot系列教程之三:EasyBoot 基本使用(下)
·数据恢复系列视频教程之四:恢复被误格式化的磁盘文件
·定义动态站点及链接数据库
·360安全卫士系列视频教程:下载和安装
冰刃(IceSword) V1.22 中文版 | 查探系统中幕后黑手
软件大小:2.1MB
软件语言:简体中文
软件类别:国产软件 / 免费版 / 系统安全
运行环境:Win9x/Me/NT/2000/XP/2003
软件更新:2008-8-1 15:17:31
页面刷新:2008-11-3 7:41:21
软件添加:pc120
下载次数:
解压密码:
软件评级:
会员级别:匿名用户    密码下载:
联 系 人: 开 发 商: 演示:
软件简介:这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。使用前请详细阅读说明

添加的小功能有:
1、进程栏里的模块搜索(Find Modules)
2、注册表栏里的搜索功能(Find、Find Next)
3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)

上面是要求最多的,确实对查找恶意软件有帮助

4、BHO栏的删除、SSDT栏的恢复(Restore)

这项本来是“鸡肋”项,可加可不加。比如BHO删除用户可以手工作。
SSDT 恢复就更没用了:几年前最先发布的版本就给出了SSDT项当前值与原始值,所谓恢复就是用原始值的4字节写回去,当时未提供是考虑一方面SSDT hook这种早已“滥用”的表层技术对IS的操作没有影响,另一方面使用它的却往往是正常的杀毒软件而非恶意软件(恶意软件早没这么菜了,太容易被发 现),所以觉得提供给普通用户只会让他们破坏自己的杀软。不过有朋友老提,就加几句代码吧。

5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们不是操作系统 自己修改的就是IceSword工作需要的,restore后会使系统崩溃或是IceSword不能正常工作。
其实最早的IceSword也会自 行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,耐心等待。
如果你安装了卡巴之类的杀软,可能结果察看就比较麻烦:修改太多了......

6、 隐藏签名项(View->Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界 以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$ 搞的,呵呵。

7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View->Init State,有不是“OK”的说明初始化未完成,请report一下。
下载地址


相关网站: 点击这里进入"冰刃(IceSword) V1.22 中文版 | 查探系统中幕后黑手 "相关网站.
相关软件: ·更多相关 GO!->
注意事项:
·如果您发现该软件不能下载,请通知管理员
·为了保证您快速的下载,推荐使用讯雷等专业工具下载.
·为确保所下软件能正常使用,请使用[WinRAR v3.0]或以上版本解压本站软件.
·用户下载该目标软件我站即视为用户遵守版权声明
·以上地址为网络收集而来,软件中若包含破解及注册码均为其他网站、个人之行为,若无意中侵犯到您的权利,敬请来信联系我们.
·如果下载回来的部分压缩包需要解压密码的话,解压密码就是:www.pc120.net.cn