楼主: niucool
收起左侧

[原创工具] 【2012-1-16】全新工具首发:HIPS及进程跟踪工具SysTracer v1.0.0.11

  [复制链接]
hazazel
发表于 2011-3-4 12:51:08 | 显示全部楼层
支持一下楼主的大作
niucool
 楼主| 发表于 2011-3-4 14:55:49 | 显示全部楼层
回复 71楼 穿越星空 的帖子

关于2: systracer也可以,停止监控后,再重新开始可以选择1:全部,2:现有进程;3:新进程。

评分

参与人数 1人气 +1 收起 理由
穿越星空 + 1 感谢提醒

查看全部评分

chengyi
发表于 2011-3-4 20:00:01 | 显示全部楼层
支持原创,感谢楼主。
shinzero
发表于 2011-3-5 23:03:22 | 显示全部楼层
下个试试
13712288750
发表于 2011-3-6 09:04:26 | 显示全部楼层
下来试用下
mfkpie8
发表于 2011-3-6 22:57:21 | 显示全部楼层
这个作品好像不错
16300
发表于 2011-3-8 10:19:01 | 显示全部楼层
回复 1楼 niucool 的帖子

能否加入监视读取注册表和访问文件的功能?
niucool
 楼主| 发表于 2011-3-8 11:03:00 | 显示全部楼层
回复 78楼 16300 的帖子

理论上是可以的,但基于以下原因就直接给滤了:
1. SysTracer目前定位于发现可疑进程的可疑行为,注册表和文件的读取并不会破坏系统的完整性。
2. 注册表和文件的读取非常多,会严重影响输出的显示
250662772
发表于 2011-3-8 14:43:55 | 显示全部楼层
niucool 发表于 2011-3-8 11:03
回复 78楼 16300 的帖子

理论上是可以的,但基于以下原因就直接给滤了:

保存的日志排版太乱了,看着眼花
liulangzhecgr
发表于 2011-3-10 10:01:43 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2011-3-10 10:04 编辑

回复 79楼 niucool 的帖子

原来hipsmonitor.sys是此工具的驱动程序!...
文件厂商里加个注名多好!误以为是病毒驱动...

http://bbs.kafan.cn/thread-928599-1-1.html

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 14:43 , Processed in 0.101877 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表