楼主: states
收起左侧

[软件分享] 一个ARK工具SysReveal 2010-05-07更新至v1.0.0.57

  [复制链接]
houtiancheng
发表于 2010-3-5 21:37:56 | 显示全部楼层
貌似也不是个刚出的新工具了~~
niucool
发表于 2010-3-8 10:20:24 | 显示全部楼层
SysReveal更新至v1.0.0.27
+增加了启动项扫描以及服务扫描,启动项组织严重参考了经典的Autoruns,服务项支持过滤显示以及诸多常用操作。  
+在所有窗口增加复制操作,可选中一行或者多行,然后点鼠标右键(或者按Ctrl+C)复制选中行的某列或者所有列的信息到剪贴板。
+工具条可定制(在按钮上按右键)
+增强了搜索文件的选项(感谢来自SysReveal群的云览)
*修正了进程树状视图显示的BUG
*修正了注册表直接输入跳转可能失败的BUG
*修正了文件窗口删除目录时视图不刷新的BUG
详情请参考
http://www.sysreveal.com/sysreveal-history/
freesoft00
发表于 2010-3-8 13:24:48 | 显示全部楼层
sysreveal运行的时候有主动联网行为,在关闭了自动升级后还有,之后想可能自动检测数字签名也要联网,关闭后,打开sysreveal无联网,只有在进程中点一个进程,就又开始联网了,这个正常吗?

ollydbg反馈的那个在反汇编窗口下,纵向滚动条消失的bug还在,刚打开的时候有,鼠标定位在任何一条上,向下滚动滚轮,滚动条就消失了

启动项和服务 或者驱动中的删除部分,是否可以加入导出启动项的注册表键值这个右键,这样在删除之前可以导出,做一个备份,删除错了,还可以再次导入,有个容错性。


启动项和服务中的删除是只删除注册表键值还是注册表键值和文件一起删除?

系统xp  小红伞 COMODO Internet Security  其中COMODO 的D+未打开,只有防火墙。进程中到点ie的进程显示如下:
freesoft00
发表于 2010-3-8 13:28:59 | 显示全部楼层
还有一个老问题,是sysreveal运行的时候要在本目录写入配置文件等,在只读环境下,比如软件刻到光盘里,运行会出错
niucool
发表于 2010-3-8 13:37:18 | 显示全部楼层
本帖最后由 niucool 于 2010-3-8 13:41 编辑

回复 124# freesoft00

这个问题应该是因为检查数字签名的时候没有检查配置导致的,下一个版本会修改。(SysReveal严重依赖于检查数字签名来识别可疑文件,关闭此选项过滤能力会极度下降)
启动项和服务删除前备份是个好建议,下个版本一并修改。
删除时只删除注册表键值
点ie打不开可能是进程列表没刷新导致的,我也遇到过这个问题。
niucool
发表于 2010-3-8 13:38:44 | 显示全部楼层
回复 125# freesoft00

呃,我看看好改就在后面的版本给改了。
cain136
发表于 2010-3-8 13:48:53 | 显示全部楼层
感谢提供分享
freesoft00
发表于 2010-3-8 15:39:26 | 显示全部楼层
sysreveal关闭自动升级也主动联网这个正常吗?
niucool
发表于 2010-3-8 16:55:51 | 显示全部楼层
检查数字签名会自动联网,你可以抓包看一下。
我代码里面有bug,就算你选择不自动检查数字签名,还是会检查。
freesoft00
发表于 2010-3-8 17:11:48 | 显示全部楼层
哦,这样子的,知道了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 20:36 , Processed in 0.088447 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表