XueTr是一款实用的木马检测工具,提供进程管理、内核模块、钩子、系统回调、网络、过滤驱动、注册表、文件和启动项等多种功能,支持DPC定时器、MBR Rootkit、内核对象检测和删除等。
官方介绍
是一款功能十分强大的电脑杀毒辅助工具,依托海量恶意软件库,引入机器学习算法,使它能够摆脱传统杀毒引擎对病毒截获的依赖,能更加精准地找出病毒程序,快速有效查杀互联网上最新出现的未知病毒。欢迎下载。
软件功能
1.端口信息查看,目前不支持2000系统
2.查看消息钩子
3.内核模块的iat、eat、inline hook、patches检测和恢复
4.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
5.注册表编辑
6.进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能
7.内核驱动模块查看,支持内核驱动模块的内存拷贝
8.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
9.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
10.进程iat、eat、inline hook、patches检测和恢复
11.文件系统查看,支持基本的文件操作
12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举
使用方法:
1.下载XueTr最新版本
2.解压文件,阅读使用说明
3.此工具将加载驱动XueTr.sys,不加驱动会导致大部分功能不能使用,如果有拦截请通过
4.如检测到线程注入XueTr将会出现提示窗口,确定后才可以打开主界面进行操作
5.切勿随意使用,否则可能导致系统问题
软件评论 您的评论需要经过审核才能显示
网友评论