楼主: niucool
收起左侧

[原创工具] SysReveal更新至v1.0.0.72【2011-03-28】

  [复制链接]
nactoy
头像被屏蔽
发表于 2010-9-11 12:53:22 | 显示全部楼层
资源占用太大,对于配置不太好的机子,卡的很。
salmon5
发表于 2010-9-11 13:36:01 | 显示全部楼层
试用了下,不错,不过还不够猥琐啊,比如 禁止创建线程 进程 文件等,对付流氓程序还是比较实用的
紫瞳魔圣
发表于 2010-9-11 19:26:14 | 显示全部楼层
一直刷不停....CPU占用50%左右


在有选择“树状视图”怎么变回来...


freesoft00
发表于 2010-9-13 18:08:33 | 显示全部楼层
本帖最后由 freesoft00 于 2010.9.13 18:19 编辑

cpu占用率比较厉害
进程部分还是有问题,老问题,结束后进程显示还在,点击后出现提示。
比如树状显示下,我把ie8的父进程ie删除了,底下几个子进程还显示,点击出现提示。刷新也不行。
再次切换到非树状显示,ie的进程没有了。但是我在任务管理器看到还有ie的进程,而SysReveal中不显示

端口部分,缺少了进程id的栏,遇到没有进程名称的情况,就不知道是哪个了。我用xt看到那个进程的id是0

另外,界面是不是还有点问题,你看进程名称图标左边还有点图标,图中红色框框起来的部分
freesoft00
发表于 2010-9-13 18:26:54 | 显示全部楼层
本帖最后由 freesoft00 于 2010.9.13 19:05 编辑

文件管理部分由改进,cpu占用高估计是一开始检查签名,所以占用高,运行一会儿就好点了。

网络——中的 关闭连接  不起作用

标题栏名称没有随机化


选项中的 符号链接路径 只能手动输入路径吗,是否可以加一个浏览的按钮

启动标签中的右键——备份注册表项  为什么每次就只备份下面的键值:



  1. Windows Registry Editor Version 5.00
  2. ; Saved by SysReveal ([url]http://www.sysreveal.com[/url])

  3. [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDlls]
  4. "advapi32"="advapi32.dll"
  5. "comdlg32"="comdlg32.dll"
  6. "DllDirectory"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  7. 00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00
  8. "gdi32"="gdi32.dll"
  9. "imagehlp"="imagehlp.dll"
  10. "kernel32"="kernel32.dll"
  11. "lz32"="lz32.dll"
  12. "ole32"="ole32.dll"
  13. "oleaut32"="oleaut32.dll"
  14. "olecli32"="olecli32.dll"
  15. "olecnv32"="olecnv32.dll"
  16. "olesvr32"="olesvr32.dll"
  17. "olethk32"="olethk32.dll"
  18. "rpcrt4"="rpcrt4.dll"
  19. "shell32"="shell32.dll"
  20. "url"="url.dll"
  21. "urlmon"="urlmon.dll"
  22. "user32"="user32.dll"
  23. "version"="version.dll"
  24. "wininet"="wininet.dll"
  25. "wldap32"="wldap32.dll"
  26. "comctl32"="comctl32.dll"
复制代码

wang93wei
发表于 2010-9-13 18:46:13 | 显示全部楼层
下载试试看
qdvvqd
发表于 2010-9-14 12:44:23 | 显示全部楼层
CPU  狂涨100  怎么回事
niucool
 楼主| 发表于 2010-9-15 08:20:52 | 显示全部楼层
一直刷不停....CPU占用50%左右

在有选择“树状视图”怎么变回来...
紫瞳魔圣 发表于 2010.9.11 19:26


进程一启动会自动检查数字签名,CPU占用会高,过一会儿就好了。
点列标题排序就会变回去。
niucool
 楼主| 发表于 2010-9-15 08:24:16 | 显示全部楼层
回复 175楼 freesoft00  的帖子
结束进程的问题我改了一版,没有详细测试,听你描述可能还有问题,我会再查下。
下个版本网络部分会加入PID。
界面刷新我这也有那问题,有时间会查下。

   
niucool
 楼主| 发表于 2010-9-15 08:29:17 | 显示全部楼层
回复 176楼 freesoft00  的帖子
感谢你的测试,精力有限,你说的很多问题,我都没测试到,我会花时间一个个看一下。
关闭连接只能关闭TCP连接,我会再测试一下。
标题栏先这么着吧,因为本身没有自我防护,想搞sysreveal是很容易的
符号链接路径可以直接复制_NT_SYMBOL_PATH
备份注册表项部分我会抽时间查下


   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 12:53 , Processed in 0.091867 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表