xuetr0.43绿色版 2011-09-12 V0.43版本更新说明: 1.修正端口枚举显示的一个Bug,勿新老版本混合用,否则白板 一个强大的手工杀毒工具,支持32位的2000、xp、2003、vista、2008和Win7操作系统。 XueTr与著名的冰刃(IceSword)不相上下,XueTr能够具备冰刃的注册表管理功能,即完全显现 隐藏的注册表键值、获取任意注册表键值的最高权限等;另XueTr删除文件的功能已经超越了刃, 并且有Unlocker所不具备的解锁隐藏文件能力,而在杀进程方面,XueTr与冰刃是一样的强大, 但是操作更为友好和安全些。 XueTr是什么? XueTr(简称XT)是一个强大的系统信息查看软件,也是一个强大的手工杀毒软件,用它可以方便 揪出电脑中的病毒木马,目前它支持32位的2000、XP、2003、Vista、2008、Win7系统。 XueTr的主要功能: 1.进程、线程、进程模块、进程窗口、进程内存、定时器、热键信息查看,杀进程、杀线程、卸载模块等功能 2.内核驱动模块查看,支持内核驱动模块的内存拷贝 3.SSDT、Shadow SSDT、FSD、Keyboard、TCPIP、Classpnp、Atapi、Acpi、SCSI、 Mouse、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook 4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、 Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除 5.端口信息查看,目前不支持2000系统 6.查看消息钩子 7.内核模块的iat、eat、inline hook、patches检测和恢复 8.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除 9.注册表编辑 10.进程iat、eat、inline hook、patches检测和恢复 11.文件系统查看,支持基本的文件操作 12.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME 13.ObjectType Hook检测和恢复 14.DPC定时器检测和删除 15.MBR Rootkit检测和修复 16.内核对象劫持检测 17.其它一些手工杀毒时需要用到的功能,如修复LSP、修复安全模式等 2011-09-12 V0.43版本: 1.修正端口枚举显示的一个Bug 2011-08-30 V0.42版本: 1.修正asm大牛反馈的一个枚举进程模块的Bug (由于更换DDK到7600版本,有个变量没及时变换导致) 2.处理了下这几天比较火的ZeroAccess Rootkit,避免XueTr被ZeroAcess恶意结束 (我未分析这个病毒,感谢dl123100的分析并告知分析结果) 2011-06-25 V0.41版本: 1.新增对WinIO的检测(内核--->直接IO) 2.修正一个驱动逻辑上的Bug(感谢莫灰灰同学) 3.修正一个蓝屏(感谢dl123100、jackozoo等同学的反馈) 2011-06-06 V0.40端午节版本: 1.修正Win7 SP1端口枚举的Bug 2.处理文件畸形路径(包含对./..目录以及RLO路径的处理) 3.修正NTFS流文件枚举上的Bug(请开启物理磁盘分析功能) 4.修正驱动上的Bug(感谢dl123100、KiDebug等人直接或者间接意见) 5.修改了卸载驱动时的提示,卸载驱动是很危险的,请不要轻易尝试
|