查看: 78162|回复: 255
收起左侧

[原创工具] 【2014-06-16】AntiSpy2.2 (支持win8,修正若干bug)

  [复制链接]
hu3167343
发表于 2013-1-16 20:32:47 | 显示全部楼层 |阅读模式
本帖最后由 hu3167343 于 2014-6-16 15:23 编辑

说明:

1.此工具是本人学习Windows内核的一个产物,界面层采用VC编写,驱动层采用WDK7600编译。

2.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。

3.此工具目前支持win2000、xp、win2003、vista、win2008、win7、win8(32位)等绝大多数Windows操作系统。程序界面支持简体中文和英文两种语言,会随着操作系统语言的不同而自适应。

4.如果本程序或系统奔溃,请将相应的dump发送给我,以帮我改进本工具。另外,如果您有好的意见或者建议也可通过邮件发送给我(AntiSpy@163.com)。

5.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。               

6.在您使用本工具的过程中,对您造成的直接或者间接的损失,本人概不负责。

--------------------------------------------------------------------------------------------------------------------------------------

本工具目前实现功能如下(包括但不限于):
        1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
        2.查看进程运行时间、命令行、当前目录、PEB等信息;
        3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
        4.创建进程调试DUMP;
        5.往进程中注入模块;
        6.扫描进程Ring3钩子;
        7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
        8.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
        9.内核模块的iat、eat、inline hook、patches检测和恢复;
        10.用户层消息钩子的查看和卸载;
        11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
        12.DPC和IO定时器等内核定时器的查看和删除;
        13.系统线程的查看和结束;
        14.WorkerThread信息查看;
        15.内核调试寄存器的查看和恢复;
        16.磁盘、卷、键盘、网络层等过滤驱动的枚举;
        17.内核对象劫持检测;
        18.直接IO进程的检测和恢复;
        19.消息钩子的枚举和恢复;
        20.注册表编辑器,解析原始hive;
        21.文件管理器;
        22.系统服务的枚举和操作;
        23.系统常见启动项的枚举和删除;
        24.查看应用程序的联网情况,包括端口、远程地址等信息;
        25.对hosts文件的查看和编辑;
        26.查看和修复系统LSP信息;
        27.系统用户、隐藏用户的枚举和删除
        28.禁止创建进程、禁止创建线程、禁止加载驱动等反病毒选项
        29.解锁注册表、任务管理器、命令解释器等
        30.修复安全模式
        31.以16进制形式查看和编辑系统内存和进程内存
        32.反汇编系统内存和进程内存
        33.MBR病毒的检测和修复

--------------------------------------------------------------------------------------------------------------------------------------

默认颜色说明:
    进程:
        隐藏进程 - 红色                                          
        文件厂商是微软进程 - 黑色
        文件厂商不是微软进程 - 蓝色
        微软进程带有非微软模块 - 橘黄色

    文件:
        系统文件(文件夹) - 红色
        隐藏文件(文件夹) - 灰色
        普通文件(文件夹)- 黑色

    其他:
        未签名的模块 - 紫色
        可疑对象、挂钩函数等 - 红色
        文件厂商是微软的模块 - 黑色
        文件厂商不是微软的模块 - 蓝色

--------------------------------------------------------------------------------------------------------------------------------------

默认快捷键说明:
        Ctrl + Alt + Shift + A - 显示软件主界面

--------------------------------------------------------------------------------------------------------------------------------------

更新日志:
2.2版本(2014-06-16)
                新增:
                1.网络连接支持查看远程ip地址的详细信息(需要下载ip库:http://yun.baidu.com/s/1gdsvkkF
               
                修改:
                1.修复win7或以上版本系统下枚举网络端口时,连接状态显示不准确的问题
                2.修复文件管理器中删除延迟重命名文件后显示异常的bug
                3.增强了文件管理器
                4.修复一个蓝屏bug

                QQ截图20140616144357.jpg


部分功能截图:
1.进程管理
2013-05-16_141238.png

2.应用程序联网情况
2013-05-16_141321.png

3.颜色设置
color.jpg

4.仿WsysCheck的配色方案
2013-04-28_104205.png

5.文件管理器
File.png

6.启动项管理器
2013-06-02_183159.png

--------------------------------------------------------------------------------------------------------------------------------------

下载地址:
http://yun.baidu.com/share/link? ... 1&uk=2684798165

带IP库版本
http://yun.baidu.com/share/link? ... 9&uk=2684798165

/*
    AntiSpy讨论群:17385388
*/

评分

参与人数 5经验 +95 人气 +6 收起 理由
天原 + 95 + 2 版区有你更精彩: )
change_018 + 1 版区有你更精彩: )
zhousulin5 + 1 支持是必须的
小v可 + 1
qqq123123 + 1 版区有你更精彩: )

查看全部评分

hu3167343
 楼主| 发表于 2013-1-16 20:43:11 | 显示全部楼层
附件1.3M,没有这么大的上传权限啊,版主帮忙增加个附件吧。
li13911
发表于 2013-1-16 21:29:10 | 显示全部楼层
本帖最后由 li13911 于 2013-1-16 21:31 编辑

又一个ARK?附件可以分卷压缩或者上传到百度网盘,这里给个链接就好。支持一下。看到这个名字,我还以为新杀软呢。沙发,人气。

评分

参与人数 1人气 +1 收起 理由
hu3167343 + 1 感谢支持,欢迎常来: )

查看全部评分

qqq123123
发表于 2013-1-16 21:38:34 | 显示全部楼层
前来支持!··

评分

参与人数 1人气 +1 收起 理由
hu3167343 + 1 感谢支持,欢迎常来: )

查看全部评分

风之暇想
发表于 2013-1-16 21:39:04 | 显示全部楼层
地板,人气!

评分

参与人数 1人气 +1 收起 理由
hu3167343 + 1 感谢支持,欢迎常来: )

查看全部评分

zxjzwy
发表于 2013-1-17 10:05:09 | 显示全部楼层
换个下载地址吧,老让注册新浪不爽
li13911
发表于 2013-1-17 10:16:49 来自手机 | 显示全部楼层
本帖最后由 li13911 于 2013-1-17 10:18 编辑

等回去了开开电脑试试强度。PS:楼主还是分卷压缩吧。
hu3167343
 楼主| 发表于 2013-1-17 10:29:17 | 显示全部楼层
li13911 发表于 2013-1-17 10:16
等回去了开开电脑试试强度。PS:楼主还是分卷压缩吧。

论坛附件分卷了,多谢支持。
hu3167343
 楼主| 发表于 2013-1-17 10:30:21 | 显示全部楼层
zxjzwy 发表于 2013-1-17 10:05
换个下载地址吧,老让注册新浪不爽

论坛附件分卷了,使用后有什么改进建议还请多多反馈,有人气奖励哦,多谢啦。
E剑忠晴
发表于 2013-1-17 11:01:54 | 显示全部楼层
好呀
支持
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:00 , Processed in 0.157665 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表