PC Hunter 是一款驅動級的系統(tǒng)維護工具,能夠查看 Windows 的各類底層系統(tǒng)信息,包括進程、驅動模塊、內核、內核鉤子、應用層鉤子、網(wǎng)絡、注冊表、文件、啟動項、系統(tǒng)雜項、電腦體檢等。
同時 PC Hunter 也是一款強大的手工殺毒輔助軟件和 ARK 工具,有完全的手動殺毒配置,可以揪出電腦中的潛伏的病毒木馬:禁止創(chuàng)建進程、禁止創(chuàng)建注冊表項、禁止重置注冊表值、禁止創(chuàng)建線程、禁止加載模塊、禁止修改系統(tǒng)時間、禁止創(chuàng)建文件、禁止消息鉤子模塊注入、禁止鎖定計算機、禁止寫磁盤、禁止待機/注銷/關機/重啟、禁止加載驅動、禁止切換桌面、強制重啟、跟為暴力的強制重啟等。
PC Hunter 是在原 XueTr 的基礎上重新開發(fā)而來,XueTr 只支持 32 位操作系統(tǒng),而 PC Hunter 不僅支持 32 位的 2000、XP、2003、Vista、2008、Win7、Win8,還支持 64 位的 Win7、Win8 系統(tǒng),那么針對64位的 Windows 7、Windows 8 的 ARK 工具,目前可用的就已有 Win64AST、PowerTool 與 PC Hunter 了。
PC Hunter 大量使用了 Windows 內核技術,尤其是為了做一些檢測而使用了些 Windows 未公開的內核數(shù)據(jù)結構,目前初步實現(xiàn)如下功能:
1.進程、線程、進程模塊、進程窗口、進程內存信息查看,殺進程、殺線程、卸載模塊等功能
2.內核驅動模塊查看,支持內核驅動模塊的內存拷貝
3.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能檢測和恢復 ssdt hook 和 inline hook
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego 等 Notify Routine 信息查看,并支持對這些 Notify Routine 的刪除
5.端口信息查看,目前不支持2000系統(tǒng)
6.查看消息鉤子
7.內核模塊的 iat、eat、inline hook、patches 檢測和恢復
8.磁盤、卷、鍵盤、網(wǎng)絡層等過濾驅動檢測,并支持刪除
9.注冊表編輯
10.進程 iat、eat、inline hook、patches 檢測和恢復
11.文件系統(tǒng)查看,支持基本的文件操作
12.查看(編輯)IE插件、SPI、啟動項、服務、Host文件、映像劫持、文件關聯(lián)、系統(tǒng)防火墻規(guī)則、IME
13.ObjectType Hook 檢測和恢復
14.DPC 定時器檢測和刪除
15.MBR Rootkit 檢測和修復
16.內核對象劫持檢測
17.WorkerThread 枚舉
18.Ndis 中一些回調信息枚舉
19.硬件調試寄存器、調試相關API檢測
解壓后,PCHunter32.exe 是 32 位版本,PCHunter64.exe 是 64 位版本,當前版本 PC Hunter 1.0。PC Hunter 分免費版和專業(yè)版,專業(yè)版除集成了免費版的所有功能外,還有一些免費版所沒有的功能,包括:
1.新增了一些網(wǎng)絡部分的支持,包括但不限于:NdisTdiCallback、TdiPnpClient、NdisTcpoffloadHandlers、NdisOldTable、FwpsTcpipDispatchTable、FwpsL2DispatchTable、WfpNblDispatchTable、WfpStreamShim、WfpMacShim、NetioLayerCallback、NsiLegacyHandler、WfpDeviceObject、WfpCallout、NmrProvider(Client)、NsiChangeNotification、 NsiChangeNotification_Monitor、NdisInterface
2.進程部分支持進程創(chuàng)建時間、進程啟動命令行參數(shù)的查看
XTUSetup是一個電腦CPU超頻app,使用得當能夠有效提高電腦程序運行速度。XTUSetup支持英特爾第七代以上的CPU超頻,支持win10系統(tǒng),XTUSetupapp使用也不復雜,歡迎來91下
cleanmymac是一個系統(tǒng)清理工具,刪除系統(tǒng)緩存文件,多余的應用程序語言包,PowerPc軟件運行庫等。是個給你的硬盤瘦身的好工具。
ccleaner的主要用來清除windows系統(tǒng)不再使用的垃圾文件,以騰出更多硬盤空間。它的另一大功能是清除使用者的上網(wǎng)記錄。ccleaner的體積小,運行速度極快,可以對臨時文件夾、歷史記錄、回收站
ProcessLasso是什么?ProcessLasso是一款獨特的調試級別的進程優(yōu)化工具。主要功能是動態(tài)調整各個進程的優(yōu)先級并設為合理的優(yōu)先級類以實現(xiàn)為系統(tǒng)減負的目的,此項特性被ProcessLas
定時關機zhuei是一款簡潔的電視關機的工具,很小巧的一個工具。如果你需要定時關機的軟件不妨試試這款軟件,定時關機zhuei雖然很小巧但是你想要的功能都有,是一款便捷的日常定時關機工具軟件功能介紹定時
絕區(qū)零尼尼微是游戲中零號空洞中的高難boss,這個boss玩家通關后能夠解鎖更高的難度,難度越高獲得的獎勵越多,下面就為大家分享絕區(qū)零尼尼微難度11打法攻略。絕區(qū)零尼尼微難度11打法攻略一、陣容搭配1
絕區(qū)零洗衣粉還是老牌子好是游戲中的成就之一,這個成就需要玩家達成前置條件才能解鎖,完成成就后能獲得獎勵,下面就為大家分享絕區(qū)零洗衣粉還是老牌子好成就攻略。絕區(qū)零洗衣粉還是老牌子好成就攻略1、玩家必須先
絕區(qū)零簡杜異是游戲中1.1下半卡池中的新角色,這個角色的定位是一個物理異常,不少玩家都已經(jīng)抽取該角色進行培養(yǎng),下面就為大家分享絕區(qū)零簡杜異常紊亂隊搭配攻略。絕區(qū)零簡杜異常紊亂隊攻略一、配隊推薦簡+11
絕區(qū)零實境戰(zhàn)術演練是游戲中的活動之一,這個活動需要玩家達成一定條件才能參加,玩家參加活動完成活動任務能獲得獎勵,下面就為大家分享絕區(qū)零實境戰(zhàn)術演練活動攻略。絕區(qū)零實境戰(zhàn)術演練活動攻略一、活動玩法1、活
《冰汽時代2》是由11 bit studios開發(fā)的一款生存策略類游戲,繼承了前作的核心理念。玩家將在一個被冰封的世界中建設和管理人類最后的城市,面臨嚴酷的寒冷和道德抉擇。游戲中,你需要平衡資源分配、
魯大師工具箱單文件版,魯大師工具箱為PC用戶提供各類常見的功能,包含系統(tǒng)清理,改進,網(wǎng)絡工具,配置顯示等功能,本次帶來魯大師單文件版本,直接解壓后就可以使用,不用安裝插件,需要一個方便的PC工具箱ap
開機大師是一款能夠讓您的電腦定時開機關機的快捷軟件,操作簡單,無須BIOS設置等,即可一鍵創(chuàng)建每天/每星期/每月的開機/關機多種任務,并且可以指定開機后執(zhí)行的程序。從此你就不必每天手動點擊開機鍵即可讓
PCMedik可以優(yōu)化你的電腦,讓PC發(fā)揮最大的性能,大大減少死機的事件的發(fā)生。使用方法PCMedik操作簡單,其優(yōu)化過程只需三個步驟:①選擇一個本機當前正在使用的操作系統(tǒng)。②選擇本機使用的CPU類型
WinUtilities是一套Windows優(yōu)化工具,提供的功能包括:磁盤清理、注冊表清理/備份、自啟動程序管理、內存優(yōu)化、查找重復文件、快捷方式修復、進程管理、卸載管理、系統(tǒng)信息、文件分割/合并、文
privaZer是一個非常有用的應用程序,將使您能夠清除你系統(tǒng)上的任何應用程序的互聯(lián)網(wǎng)瀏覽痕跡。此實用程序可以進行深度掃描,安全地清理您的系統(tǒng),消滅任何殘存的網(wǎng)站瀏覽或其他痕跡。功能介紹支持計算機硬盤