PCHunter64是一款非常強大的系統信息查看軟件,它的專業程度觸及了系統底層,如驅動模塊、注冊表、應用層鉤子等等,除了可以查看電腦一些信息之外,還可以幫助你找到電腦中的惡意軟件,有需要的朋友可以下載用于體檢電腦。
PCHunter64(系統信息查看軟件)功能:
1.工藝、線程、工藝模塊、工藝窗口、工藝內存信息查看、殺戮工藝、殺戮工藝、卸載模塊等功能。
2、核驅動模塊查看,支持核驅動模塊內存副本。
3.SSDT、ShadowSSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,檢測和恢復ssdthook和inlinehook。
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等NotifyRoutine信息查看,支持刪除這些NotifyRoutine。
5.查看端口信息,目前不支持2000系統。
6.看新聞鉤。
7.核心模塊的iat、eat、inlinehook、patches檢測和恢復。
8.盤、卷、鍵盤、網層等過濾驅動檢測,支持刪除。
9.注冊表編輯。
10.進程iat、eat、inlinehook、patches檢測和恢復。
11.檔案系統查看,支持基本檔案操作。
12.查看(編輯)IE插件、SPI、啟動項目、服務、Host文件、圖像劫持、文件關聯、系統防火墻規則、IME。
13.ObjectTypeHook檢測和恢復。
14.DPC定時器檢測和刪除。
15.MBRRootkit檢測和修復。
16.內核對象劫持檢查。
17.WorkerThread。
PCHunter64顯示顏色說明:
1.驅動檢測到的可疑對象,隱藏服務、進程、被掛鉤函數 ----> 紅色
2.文件廠商是微軟的 ----> 黑色
3.文件廠商非微軟的 ----> 藍色
4.如果您效驗了所有簽名,對沒有簽名的模塊行 ---> 粉紅色
5.進程標簽下,當下方使用模塊窗口時,對文件廠商是微軟的進程,會檢測其所有模塊,如果有模塊是非微軟的 ----> 土黃色
PCHunter更新內容
1.支持Win10(Bulid:18362/18363) ---->Win10(Version:1903/1909)
2.進程列表里加入“進程創建時間”、“進程參數”功能
3.加強穩定性
下一篇:火螢醬電腦版 v2.0最新版