下载首页 | 最近更新 | 汉化补丁 | 下载排行 | 源码下载

您的位置: 首页-> 下载分类-> 系统工具-> 系统其它-> XueTr(内核驱动模块查看) V0.46 火眼合作版 绿色版

  • 软件大小: 252KB
  • 软件语言: 简体中文
  • 软件类别: 汉化软件 / 绿色版 / 系统其它
  • 运行环境: Win9x/NT/2000/XP/
  • 软件更新: 2013-5-4 11:10:40
  • 解压密码: www.edowning.net
  • 下载次数: 1346
  • 软件评级:
  • 本站推荐:

软件介绍

本工具目前初步实现如下功能: 1.进程、线程、进程模块、进程窗口信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、IDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除 5.端口信息查看,目前不支持2000系统 6.查看消息钩子 7.内核模块的iat、eat、inline hook、patches检测和恢复 8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除 9.注册表编辑 10.进程iat、eat、inline hook、patches检测和恢复 11.文件系统查看,支持基本的文件操作 12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持 13.ObjectType Hook检测和恢复 14.DPC定时器检测和删除 如果您对window系统不甚熟悉,您还是不要使用本工具,即使要使用,也不要用本工具胡乱操作。 基于以下原因,由本工具直接或者间接导致的问题,本人概不负责: 1.本人水平很菜,尤其是window内核方面,最多只能算个初学者,本工具也只是我最近学习的一个附属品 2.由于本人是window内核初学者,为了在内核写更多的代码,以提高本人水平,本人把尽量多的代码写在了内核层 3.最近比较忙,虽然本人在各系统里(2000/xp/2003/vista/2008)经过了仔细的测试,但还是难免有疏忽的地方 致谢: 感谢angel13th、backway、dl123100、曲中求、tawny2008、wolfwalk888(字母序排列)卓有成效的测试(建议),十分感激,没齿难忘。

下载地址

相关说明

  • 本站允许500人同时下载,如果出现该页无法显示,请多试几次;如果总是不能下载,请点击报告错误,谢谢!
  • 请一定升级到最新版[WinRAR]才能正常解压本站提供的软件;如有其它问题,欢迎发信联系管理员
  • 由于网站服务器承受能力有限,请其他网站不要直接链接我们提供软件,谢谢!!