查看: 11718|回复: 44
收起左侧

[经验分享] XueTr.exe 0.33 分享一下不错的功能

  [复制链接]
流浪马丁
发表于 2010-4-24 21:12:17 | 显示全部楼层 |阅读模式
1、进程标签页,右键,菜单中有个"在下方显示模块窗口"。
    不用再单独打开个窗口查看模块了,选择一个进程,窗口下方马上显示模块。
2、右键进程,有个"查看句"柄选项,可按句柄来操作进程相关资源。
3、右键进程,有个"查看...",里边有个"进程窗口",再右键状态为"可见"的选项,选择"显示窗口",就能看到对应的窗口页面。
     喜欢破解软件的朋友,是不是兴奋起来,不用再为可见的窗口跟踪汇编代码了。
4、右键进程,有两个选项,一个是"在线搜索进程名",点进去之后,会直接在Google进行搜索。还有一个是"在线分析",很牛的功能,
     点进去之后,会到一个网上查毒网站,提交文件,网站会提供36种杀毒软件为你查毒。卡巴免杀?!现在有了这个就不行了

先看一下牛人页面,提供的杀毒软件:
软件名称国别
引擎版本
病毒库版本
病毒库时间
最后更新时间(CST)
a-squared奥地利4.5.0.8201004240507182010-04-242010-04-24 05:07:24
AntiVir德国8.2.1.2247.10.6.1972010-04-232010-04-24 03:46:34
Arcavir波兰20092010042320192010-04-232010-04-24 15:36:05
Authentium美国5.1.12010042403382010-04-242010-04-24 13:51:19
AVAST!捷克4.7.4100424-02010-04-242010-04-24 19:39:11
AVG捷克8.5.720271.1.1/28322010-04-242010-04-24 17:35:49
BitDefender罗马尼亚7.81008.56876267.313602010-04-242010-04-24 17:36:41
ClamAVN/A0.95.3108032010-04-242010-04-24 19:43:45
Comodo美国3.13.57946752010-04-242010-04-24 16:44:16
CP Secure美国1.3.0.52010.04.202010-04-202010-04-20 13:42:50
Dr.Web俄罗斯5.0.2.33002010.04.242010-04-242010-04-24 19:38:52
F-Prot冰岛4.4.4.56201004242010-04-242010-04-24 13:36:13
F-Secure芬兰7.02.738072010.04.24.052010-04-242010-04-24 17:44:21
GData德国21.17/21.7201004242010-04-242010-04-24 12:40:54
Ikarus奥地利T3.1.01.802010.04.24.757052010-04-242010-04-24 17:45:13
Microsoft美国1.57032010.04.242010-04-242010-04-24 14:18:09
Norman挪威6.04.116.04.002010-04-222010-04-24 04:07:08
nProtect韩国20100424.0180424412010-04-242010-04-24 11:59:12
Quick Heal印度10.002010.04.232010-04-232010-04-23 10:08:25
Sophos英国3.06.04.522010-04-242010-04-24 13:40:30
Sunbelt美国3.9.2418.262152010-04-232010-04-24 11:02:43
The Hacker秘鲁6.5.2.0v002682010-04-232010-04-24 02:37:49
VBA32白俄罗斯3.12.12.420100423.08242010-04-232010-04-23 19:52:08
ViRobot韩国201004232010.04.232010-04-232010-04-24 03:01:32
VirusBuster匈牙利4.5.11.1010.125.1/20326372010-04-232010-04-24 01:28:28
卡巴斯基俄罗斯5.5.102010.04.242010-04-242010-04-24 19:37:08
安博士V3韩国2010.04.24.002010.04.242010-04-242010-04-23 22:01:44
安天中国2.0.1820100423.42501292010-04-232010-04-24 01:33:36
江民杀毒中国13.0.9002010.04.242010-04-242010-04-24 13:58:52
熊猫卫士西班牙9.05.012010.04.222010-04-222010-04-23 01:15:09
瑞星中国20.022.44.05.042010-04-242010-04-24 15:59:35
赛门铁克美国1.3.0.2420100423.0022010-04-232010-04-24 01:26:59
趋势科技美国9.120-10047.124.042010-04-242010-04-24 19:02:28
迈克菲美国5400.115859552010-04-182010-04-19 13:29:28
金山毒霸中国2009.2.5.152010.4.24.172010-04-242010-04-24 17:31:01
飞塔美国4.0.1411.7392010-04-242010-04-24 17:56:01


5、算是建议吧。内核模块最好不要动,内核模块要是不用卸载代码卸载(写内核驱动的时候,会写一段卸载函数代码),很多时候会蓝屏哦!
6、标签"网络" - "IE插件" And "IE右键菜单",系统优化的时候常常能用到。
7、标签"注册表",最下方提供了常用的注册表地址,不用再一个一个标签去点开了,很多都在里面了。
8、标签"文件",强制删除的功能估计用过的人都见识过了,驱动级的删除很牛很强大。还有一个功能是"查看锁定情况",通过这个功能就能知道,这个文件夹有几个进程涉及到了,不错吧。
9、启动项标签页,最新版会显示更详尽的启动信息,包括被注释掉的启动项。
10、系统杂项,"文件关联",可以通过右键修复系统默认的关联。
11、系统杂项,"映像劫持"功能。
       以前到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 才能分析的内容,现在直接就提供了劫持分析功能。
12、还有一个很好玩的,"系统防火墙规则"。刚装完系统,比方说用个QQ什么的,防火墙肯定会蹦出来,这个标签页能让你看到防火墙的状态。
13、"杂项",一看就能明白,提供了很多解锁功能。
14、标签"本工具配置",增加了"窗口置顶"选项,哈哈。估计作则也体验过杀毒的时候不能激活页面的痛苦。
15、最后,"本工具配置"里面的禁止功能非常强大,强大到连系统也得听他的。不小心杀掉系统重要进程会出现倒计时重启页面,别着急,直接把这个标签页的禁用选项选中。
      系统也无法重启,嘿嘿。内核级的非常强大。

先,总结如上。其他朋友如有好的经验也可以分享一下。

评分

参与人数 4经验 +20 人气 +3 收起 理由
小v可 + 1
tawny2008 + 20 不错的经验:)
穿越星空 + 1 感谢枚举XT特色功能。
dl123100 + 1 加个RQ

查看全部评分

ybqiang
发表于 2010-4-24 21:17:19 | 显示全部楼层
字很多,慢慢看
yuan-0918
发表于 2010-4-24 22:15:56 | 显示全部楼层
顶下,算是XT一简单小教程吧,说实在的,高手们也该搞个好点的XT教程出来,越详细越好
snolice
发表于 2010-4-24 22:43:26 | 显示全部楼层
哦 谢谢分享了!都不知道还有文件-查看锁定情况这功能
一直在用unlocker,这下可以丢了
zxjzwy
发表于 2010-4-24 23:40:55 | 显示全部楼层
很不错,希望这样的文章多一些,也让我们这些菜鸟长点见识。
kafan988
发表于 2010-4-25 10:46:17 | 显示全部楼层
真是长见识了啊
gxrsprite
头像被屏蔽
发表于 2010-4-25 10:48:37 | 显示全部楼层
基本实用的使用方法
yaholo 该用户已被删除
发表于 2010-4-25 13:48:43 | 显示全部楼层
明白XUETR功能很强大 就是用的不怎么熟悉  感谢楼主分享 也希望越来越多的人能分享XUETR的使用心得 要是能结合案例讲解就更好了  最好用新近出现的病毒做分析
kaiser.
发表于 2010-4-25 13:51:41 | 显示全部楼层
慢慢地看
谢谢分享
菜鸟高手
发表于 2010-4-25 15:29:22 | 显示全部楼层
不错,要顶下!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 00:25 , Processed in 0.127717 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表