火绒安全实验室 V4.0.81.8 官方版
火绒安全实验室 V4.0.81.8 官方版
  • 授权:免费软件
  • 大小:11.27 MB
  • 更新:2019-11-08

  火绒安全实验室是款用于分析、处理恶意程序的安全工具软件。火绒安全实验室主要是为安全从业人员及安全爱好者提供发现、分析、处理系统及应用程序的安全问题。为用户提供了程序行为监控、进程管理、文件管理等功能。

火绒安全实验室 V4.0.81.8 官方版

火绒安全实验室特点介绍:

  丰富的程序行为监控点。可以监控文件、注册表、网络、Windows消息以及进程间的操作。同时,针对恶意程序实验室抽象了它们的常见行为,让您可以更快的分析恶意程序。

  与著名的“Process Monitor”工具类似实验室提供了便捷的监控信息过滤功能。不同的是实验室过滤功能可以自动过滤大量无用的信息,让您使用起来更容易。

  强大的“进程管理”功能,可以轻松查杀被Rootkit保护的恶意程序。

  针对恶意程序实验室检测出更多的启动项,让您更轻松的分析问题。

  快速、全面的代码钩子扫描功能,可以让您快速定位Rootkit、盗号木马、间谍软件等恶意程序。

  包含反汇编、字符串提取等方便的功能,分析问题更方便准确。

  火绒安全实验室功能介绍:

  1 实时监控

  可以监控系统中所有进程的文件、注册表、进程以及网络动作;

  可以通过拖入程序到监控页面来监控该程序及其子进程的全部动作和行为;

  提供对程序行为的抽象并高亮显示,例如:自我复制行为、自我删除行为、进程入侵行为、注册自启动项等;

  对监控到的所有程序动作记录详细的动作信息,包括:

  动作发起者进程信息;

  程序动作详细参数信息;

  发起动作时的调用栈信息;

  按照进程关系组织的任务组详细信息;

  可以通过对进程信息、程序动作和程序动作参数设置过滤规则,快速定位到需要关注的程序动作和行为

  2 进程管理

  以列表或树型展示系统中全部活跃以及非活跃进程信息,包括:

  进程ID、会话ID、全路径、命令行、当前路径、等基本信息;

  进程线程信息;

  进程模块信息;

  进程打开的句柄列表;

  进程相关的网络连接信息;

  进程产生的网络流量数据;

  以不同颜色区分活跃和非活跃进程;

  可以定位进程对应程序文件及查看文件属性;

  对活跃进程可以进行结束、挂起、恢复操作;

  可以关闭进程打开的句柄;

  可以提取进程、模块的内存映像或文件中的全部字符串;

  可以搜索系统中全部打开的句柄和加载的模块

  3 启动项管理

  可以扫描系统中的启动项,并可以对扫描到的启动项进行禁用、启动和永久删除;

  支持扫描以下类型启动项:

  登陆类(Logon)

  浏览器类(Explorer)

  IE浏览器类(Internet Explorer)

  系统服务类(Services)

  内核驱动类(Drivers)

  解码器类(Codecs)

  Winsock提供者类(Winsock Providers)

  打印提供者类(Print Monitors)

  本地安全认证类(LSA Providers)

  网络提供者类(Network Providers)

  启动执行类(Boot Execute)

  映像劫持类(Image Hijacks)

  AppInit类(AppInit)

  已知动态库类(KnownDLLs)

  Winlogon类(Winlogon)

  输入法类(IME)

  计划任务类(Scheduled Tasks)

  4 内核诊断信息

  内核诊断信息包括以下内核信息:

  驱动(设备树)信息(Driver Information)

  系统服务表(Service Dispatch Table)

  内核通知信息(Kernel Notify)

  中断描述符表(Interrupt Table)

  高亮提示被修改的内核信息;

  5 钩子扫描

  扫描内核态IAT、Inline钩子;

  扫描用户态IAT、Inline钩子;

  可以对指定进程进行快速扫描;

  对扫描到的钩子进行指令分析识别多级跳转类型的钩子

相关推荐
  • HWMonitor(CPU 相关) V1.32HWMonitor(CPU 相关) V1.32
    东北商品交易中心 V5.1.2.0东北商品交易中心 V5.1.2.0
    农资销售管理系统 V1.0 绿色版农资销售管理系统 V1.0 绿色版
    GPU Caps Viewer(显卡诊断识别) V1.35.0.1 英文版GPU Caps Viewer(显卡诊断识别) V1.35.0.1 英文版
  • LanSee(局域网查看工具) V1.75 绿色版LanSee(局域网查看工具) V1.75 绿色版
    视频音频分割软件 V2.8 绿色版视频音频分割软件 V2.8 绿色版
    网络人远程控制软件 V6.338 旗舰版网络人远程控制软件 V6.338 旗舰版
    淘宝客推广大师 V1.8.4.10 绿色版淘宝客推广大师 V1.8.4.10 绿色版
  • 闪电3GP手机视频转换器 V12.8.5闪电3GP手机视频转换器 V12.8.5
    闪电RM格式转换器 V9.3.0闪电RM格式转换器 V9.3.0
    贝贝看图 V9.6.1.2贝贝看图 V9.6.1.2
    Windows7 hiberfil.sys清理工具 V1.0 绿色版Windows7 hiberfil.sys清理工具 V1.0 绿色版
  • Right Click Enhancer Professional(免费工具集) V4.5.2.0 绿色版Right Click Enhancer Professional(免费工具集) V4.5.2.0 绿色版
    万能摄像头视频捕获专家 V2.124 绿色版万能摄像头视频捕获专家 V2.124 绿色版
    百度硬盘搜索 V2.7.1.0百度硬盘搜索 V2.7.1.0
    浙江农信网银助手 V1.0.0.11浙江农信网银助手 V1.0.0.11
软件排行
  • MicroKMS(Win10一键激活) V17.06.25 神龙绿色版MicroKMS(Win10一键激活) V17.06.25 神龙绿色版
    《老华夏》游戏客户端《老华夏》游戏客户端
    WizTree(磁盘空间快速分析仪) V3.26英文绿色版WizTree(磁盘空间快速分析仪) V3.26英文绿色版
    FotoBatch(魔法图像批量转换) V5.03.6420 绿色版FotoBatch(魔法图像批量转换) V5.03.6420 绿色版
  • 贴吧表情高清版QQ表情包 免费版贴吧表情高清版QQ表情包 免费版
    情话爆笑表情包 免费版情话爆笑表情包 免费版
    HEU KMS Activator(office2016激活工具) V11.2.1 中文绿色版HEU KMS Activator(office2016激活工具) V11.2.1 中文绿色版
    AAct(win10kms激活工具) V3.4 绿色版AAct(win10kms激活工具) V3.4 绿色版
  • Microsoft Toolkit(Office2016激活工具) V2.6.5 绿色版Microsoft Toolkit(Office2016激活工具) V2.6.5 绿色版
    女生的脑袋在想什么表情包 免费版女生的脑袋在想什么表情包 免费版
    HEU KMS Activator(Win7激活工具) V11.1.0 绿色版HEU KMS Activator(Win7激活工具) V11.1.0 绿色版
    Win10激活工具(KMSpico) V10.8 绿色版Win10激活工具(KMSpico) V10.8 绿色版
  • Edius破解版注册机 V6.55 绿色版Edius破解版注册机 V6.55 绿色版
    Arial字体(OpenType) V5.06 绿色版Arial字体(OpenType) V5.06 绿色版
    Microsoft Office 2013 (64位) 免费完整版Microsoft Office 2013 (64位) 免费完整版
    鱼兔妹QQ表情包 EIF版鱼兔妹QQ表情包 EIF版
用户评论区