Xuetr是一款免費(fèi)好用,的惡意代碼檢測軟件,XueTr能夠快速檢測出軟件內(nèi)的惡意代碼,依托海量惡意軟件庫,引入機(jī)器學(xué)習(xí)算法,使它能夠擺脫傳統(tǒng)殺毒引擎對病毒截獲的依賴,能更加精準(zhǔn)地找出病毒程序,快速有效查殺互聯(lián)網(wǎng)上最新出現(xiàn)的未知病毒,斬殺效果好,喜歡這款軟件可以幫到大家!
xuetr二合一單文件說明
自動適應(yīng)32/64位系統(tǒng)
*由于運(yùn)行后刪除釋放的臨時文件會導(dǎo)致進(jìn)程駐留,故沒有加入此功能。
*潔癖空可以手動打開%Temp%刪除PCHunter文件夾即可。
xuetr作用
1.進(jìn)程、線程、進(jìn)程模塊、進(jìn)程窗口、進(jìn)程內(nèi)存、定時器、熱鍵信息查看,殺進(jìn)程、殺線程、卸載模塊等功能
2.內(nèi)核驅(qū)動模塊查看,支持內(nèi)核驅(qū)動模塊的內(nèi)存拷貝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能檢測和恢復(fù)ssdt hook和inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等NotifyRoutine信息查看,并支持對這種NotifyRoutine的刪除
5.端口號信息查看,現(xiàn)階段不支持2000系統(tǒng)軟件
6.查看信息勾子
7.內(nèi)核模塊的iat、eat、inlinehook、patches檢測和恢復(fù)
8.硬盤、卷、電腦鍵盤、傳輸層等過慮推動檢測,并支持刪除
9.注冊表文件編寫
10.過程iat、eat、inlinehook、patches檢測和恢復(fù)
11.系統(tǒng)文件查看,支持基本上的文檔實(shí)際操作
12.查看(編寫)IE插件、SPI、開機(jī)啟動項(xiàng)、服務(wù)項(xiàng)目、Host文檔、映像劫持、文件關(guān)聯(lián)、系統(tǒng)防火墻標(biāo)準(zhǔn)、IME
13.ObjectTypeHook檢測和恢復(fù)
14.DPC計(jì)時器檢測和刪除
15.MBRRootkit檢測和修補(bǔ)
16.核心目標(biāo)被劫持檢測
17.WorkerThread枚舉類型