PCHunter64是一款非常強(qiáng)大的系統(tǒng)信息查看軟件,它的專業(yè)程度觸及了系統(tǒng)底層,如驅(qū)動模塊、注冊表、應(yīng)用層鉤子等等,除了可以查看電腦一些信息之外,還可以幫助你找到電腦中的惡意軟件,有需要的朋友可以下載用于體檢電腦。
PCHunter64(系統(tǒng)信息查看軟件)功能:
1.工藝、線程、工藝模塊、工藝窗口、工藝內(nèi)存信息查看、殺戮工藝、殺戮工藝、卸載模塊等功能。
2、核驅(qū)動模塊查看,支持核驅(qū)動模塊內(nèi)存副本。
3.SSDT、ShadowSSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,檢測和恢復(fù)ssdthook和inlinehook。
4.CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等NotifyRoutine信息查看,支持刪除這些NotifyRoutine。
5.查看端口信息,目前不支持2000系統(tǒng)。
6.看新聞鉤。
7.核心模塊的iat、eat、inlinehook、patches檢測和恢復(fù)。
8.盤、卷、鍵盤、網(wǎng)層等過濾驅(qū)動檢測,支持刪除。
9.注冊表編輯。
10.進(jìn)程iat、eat、inlinehook、patches檢測和恢復(fù)。
11.檔案系統(tǒng)查看,支持基本檔案操作。
12.查看(編輯)IE插件、SPI、啟動項目、服務(wù)、Host文件、圖像劫持、文件關(guān)聯(lián)、系統(tǒng)防火墻規(guī)則、IME。
13.ObjectTypeHook檢測和恢復(fù)。
14.DPC定時器檢測和刪除。
15.MBRRootkit檢測和修復(fù)。
16.內(nèi)核對象劫持檢查。
17.WorkerThread。
PCHunter64顯示顏色說明:
1.驅(qū)動檢測到的可疑對象,隱藏服務(wù)、進(jìn)程、被掛鉤函數(shù) ----> 紅色
2.文件廠商是微軟的 ----> 黑色
3.文件廠商非微軟的 ----> 藍(lán)色
4.如果您效驗(yàn)了所有簽名,對沒有簽名的模塊行 ---> 粉紅色
5.進(jìn)程標(biāo)簽下,當(dāng)下方使用模塊窗口時,對文件廠商是微軟的進(jìn)程,會檢測其所有模塊,如果有模塊是非微軟的 ----> 土黃色
PCHunter更新內(nèi)容
1.支持Win10(Bulid:18362/18363) ---->Win10(Version:1903/1909)
2.進(jìn)程列表里加入“進(jìn)程創(chuàng)建時間”、“進(jìn)程參數(shù)”功能
3.加強(qiáng)穩(wěn)定性