查看: 6842|回复: 10
收起左侧

[求助] 求推荐,能在WIN7 64位系统下使用的手杀工具,类似于XT的

[复制链接]
梦宫爱莉卡
发表于 2011-8-26 17:15:42 | 显示全部楼层 |阅读模式
求推荐,能在WIN7 64位系统下使用的手杀工具,类似于XT的
希望大家给推荐下啊,实在找不到了哪个工具能和XT类似的
myzuzong
发表于 2011-8-26 18:00:48 | 显示全部楼层
个人认为Comodo的KillSwitch不错,基于ProcessHacker Project.
KillSwitch主要还是一个进程管理工具,进程管理方面很强大,可以强制结束进程(树)、挂起进程、删除进程的映像文件。其提供的工具Terminator采用了16种方法结束进程,比较强大。进程属性查看方面,可查看令牌、模块、句柄、线程、性能等,还可以云查询是否安全。
除了进程管理比较强,KillSwitch还可以查看和管理驱动/服务、网络连接、BHO、LSP,另外还提供了创建服务、枚举隐藏进程、验证签名、系统修复等实用工具。
当然,KillSwitch不像XT那样强大,特别是不能查看和管理那些复杂的内核方面的东西。但是我个人认为没有关系。一是XT提供的那些强大的功能并不是很多人能够真正理解其含义和正确使用的。二是64位下patch kernel是被禁止的,所以查看SSDT、IDT、GDT、各种T的Hooks的功能也就没有必要了。
所以KillSwitch还是能够胜任64位下手杀任务的。郑重推荐。
myzuzong
发表于 2011-8-26 18:01:26 | 显示全部楼层
本帖最后由 myzuzong 于 2011-8-26 18:32 编辑

网络抽风2连
小富队长
发表于 2011-8-26 19:31:41 | 显示全部楼层
Process Hacker
y2m3
发表于 2011-8-26 20:50:54 | 显示全部楼层
很遗憾,没有,想要的话只能找正规的杀软或者类似comodo一类的hips做安慰吧吧。。。
x64不会有,短时间内也不能有能查看像xuetr那样可自由查看SSDT和内核模块hook的ARK软件了。。。

原因有二,
1、强制驱动签名,这个是一大的硬伤,x64强制驱动签名,类似xuetr这样免费的ark不会去花钱找微软获取驱动签名的,没有驱动签名的情况下只能每次在开机后f8禁止签名强制才能运行,这样的ark毫无意义。。

2、patchguard拦路,原本x86一切完好,但谁让windows是微软的呢?微软就是看不惯人们来回来去的修改内核,在x64又加了个这个混账东西,所以驱动修改内核的结果就是蓝屏,虽然驱动和patchguard都在同一权限下,驱动能先干掉patchguard再hook,但这样成本极高,实现也极其困难。。。做这样的驱动毫无意义(rootkit病毒除外,但前提也得是先过了驱动签名这一关再说。。。)

评分

参与人数 1人气 +1 收起 理由
neversayno0000 + 1 又一只大牛

查看全部评分

virusdefender
发表于 2011-8-26 21:07:43 | 显示全部楼层
安天的atool
星空下的吻
发表于 2011-8-26 21:15:48 | 显示全部楼层
求64位中毒方法
neversayno0000
发表于 2011-8-26 21:32:43 | 显示全部楼层
y2m3 发表于 2011-8-26 20:50
很遗憾,没有,想要的话只能找正规的杀软或者类似comodo一类的hips做安慰吧吧。。。
x64不会有,短时间内也 ...

厉害啊
myzuzong
发表于 2011-8-26 22:26:16 | 显示全部楼层
星空下的吻 发表于 2011-8-26 21:15
求64位中毒方法

中中r3的毒还是可以的
星空下的吻
发表于 2011-8-27 08:52:35 | 显示全部楼层
myzuzong 发表于 2011-8-26 22:26
中中r3的毒还是可以的

r3运不运行的起来还是个问题,其次开启UAC就无压力了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 15:21 , Processed in 0.215917 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表