楼主: Deker
收起左侧

[原创工具] PC Hunter V1.56 [2019-01-31] 发布,支持Win10(17763)

  [复制链接]
evilrabbit
发表于 2009-2-11 12:34:47 | 显示全部楼层
再提个建议,把操作句柄相关不必要的信息去掉吧。
两张图片的对比。都是查看的世界之窗的进程 前者是XueTr,后者是E盾自带的进程管理器。
再补充一点,
这个最好也加上 toolip 鼠标放在进程名的时候 会出现提示类似这样的,具体看图片

[ 本帖最后由 wolfwalk888 于 2009-2-11 13:00 编辑 ]
b1.jpg
z11111111111111111111111.jpg
fgfg.jpg

评分

参与人数 1人气 +1 收起 理由
Deker + 1 谢谢 你的建议

查看全部评分

dl123100
发表于 2009-2-11 12:43:24 | 显示全部楼层
上面的句柄附加信息还是有用的。

编辑下。。。。

[ 本帖最后由 dl123100 于 2009-2-11 15:10 编辑 ]
tawny2008
发表于 2009-2-11 13:36:42 | 显示全部楼层

回复 160楼 Deker 的帖子

VB很简单,你会VC你就知道了,比VC简单太多了
米格
发表于 2009-2-11 16:51:18 | 显示全部楼层
XueTr0.19在修改注册表时有两个确定,应该有个是取消才对 截图.jpg

评分

参与人数 1人气 +1 收起 理由
Deker + 1 谢谢指出Bug

查看全部评分

Deker
 楼主| 发表于 2009-2-11 16:59:01 | 显示全部楼层
第一个是 确定  第二个是 取消
不好意思  把界面改成中文的 测试没测试到位
evilrabbit
发表于 2009-2-11 18:04:05 | 显示全部楼层

回复 165楼 Deker 的帖子

  今天那叫真郁闷了。。 一个下午装系统 用原厂自带的安装盘,安装完了,电脑没声音。  彻彻底底的雷到了。 补充一句, 楼主可以一次发布两个版本,汉化版的 和英文版的。
dl123100
发表于 2009-2-11 18:33:00 | 显示全部楼层
刚才使用XueTr的内核模块在vista sp1 ultimate下(未装任何杀软、hips、安全辅助工具)扫描检测出40个可疑驱动对象,11个可疑PE映像,图来不及截了,完整内存也没dump下来,刷新后就变为0个可疑驱动对象和可疑PE映像。
附上dump下来的其中3个(手头没其它工具,用记事本看了下像是系统文件,文件名是自己根据文件内容命名的),不知是什么原因,请Deker老大帮忙分析一下。

[ 本帖最后由 dl123100 于 2009-2-11 18:44 编辑 ]

dump_sys.rar

111.74 KB, 下载次数: 185

Deker
 楼主| 发表于 2009-2-11 18:50:23 | 显示全部楼层
谢谢dl123100兄弟
说一百声谢谢 也能以表达我对您的感激之情
这两天分析分析下
Deker
 楼主| 发表于 2009-2-11 18:51:34 | 显示全部楼层
原帖由 wolfwalk888 于 2009-2-11 18:04 发表
  今天那叫真郁闷了。。 一个下午装系统 用原厂自带的安装盘,安装完了,电脑没声音。  彻彻底底的雷到了。 补充一句, 楼主可以一次发布两个版本,汉化版的 和英文版的。



发两个版本 不好 
我在检测一遍 这些界面  就好了
lrlssrf
发表于 2009-2-11 18:59:24 | 显示全部楼层
希望能见到数字签名功能.感谢楼主又为大家提供了一个选择
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:18 , Processed in 0.110240 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表