社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 942阅读
  • 0回复

[转帖]AntiSpy1.6 (新增查看进程联网信息,查看并修改hosts文件等)

楼层直达
z3960 
级别: 茶馆馆主
发帖
770593
飞翔币
207694
威望
215657
飞扬币
2511651
信誉值
8

写在最前:

1.此工具是本人学习Windows内核的一个产物,界面层采用VC编写,驱动层采用WDK7600编译。


2.此工具90%以上的功能都是在内核驱动中实现,Ring3层程序只做展示结果之用。虽然本人已经在诸多环境中做过严格的测试,但也可能存在一定的不稳定性。

3.此工具目前支持win2000、xp、win2003、vista、win2008、win7、win8(32位)等绝大多数Windows操作系统。程序界面支持简体中文和英文两种语言,会随着操作系统语言的不同而自适应。

4.如果本程序或系统奔溃,请将相应的dump发送给我,以帮我改进本工具。另外,如果您有好的意见或者建议也可通过邮件发送给我(AntiSpy@163.com)。

5.如果您对Window操作系统不甚了解,请谨慎使用本工具,胡乱操作可能会对您的操作系统造成不可逆的严重后果。                

6.在您使用本工具的过程中,对您造成的直接或者间接的损失,本人概不负责。

----------------------------------------------------------------------------------------------------------------------------------------------------

本工具目前实现功能如下(包括但不限于):
        1.查看进程线程、模块、窗口、内存、热键、定时器、权限等信息;
        2.查看进程运行时间、命令行、当前目录、PEB等信息;
        3.关闭进程、关闭线程、卸载模块、拷贝进程内存,查找进程模块;
        4.创建进程调试DUMP;
        5.往进程中注入模块;
        6.扫描进程Ring3钩子;
        7.内核驱动模块的查看,内核驱动模块的内存拷贝,卸载驱动内核模块;
        8.常见内核钩子的查看和恢复,包括SSDT、Shadow SSDT、FSD、键盘、鼠标、TCPIP、Classpnp、Atapi、Acpi、IDT、Object hook、内核入口等;
        9.内核模块的iat、eat、inline hook、Patches检测和恢复;
        10.用户层消息钩子的查看和卸载;
        11.CreateProcess、CreateThread、LoadImage、Registry、Shutdown等Notify Routine信息查看和删除;
        12.DPC和IO定时器等内核定时器的查看和删除;
        13.系统线程的查看和结束;
        14.WorkerThread信息查看;
        15.内核调试寄存器的查看和恢复;
        16.磁盘、卷、键盘、网络层等过滤驱动的枚举;
        17.内核对象劫持检测;
        18.直接IO进程的检测和恢复;
        19.消息钩子的枚举和恢复;
        20.注册表编辑器,解析原始hive;
        21.文件管理器;
        22.系统服务的枚举和操作;
        23.系统常见启动项的枚举和删除;
        24.类调试器的命令行模式;
        25.查看应用程序的联网情况,包括端口、远程地址等信息;
        26.对hosts文件的查看和编辑;
        27.查看系统SPI信息;

----------------------------------------------------------------------------------------------------------------------------------------------------

默认颜色说明:
    进程:
        隐藏进程 - 红色
        文件厂商是微软进程 - 黑色
        文件厂商不是微软进程 - 蓝色
        微软进程带有非微软模块 - 橘黄色

    文件:
        系统文件(文件夹) - 红色
        隐藏文件(文件夹) - 灰色
        普通文件(文件夹)- 黑色

    其他:
        未签名的模块 - 紫色
        可疑对象、挂钩函数等 - 红色
        文件厂商是微软的模块 - 黑色
        文件厂商不是微软的模块 - 蓝色

----------------------------------------------------------------------------------------------------------------------------------------------------

<DIV id=aimg_161887_menu initialized="true" cache="1" fade="false" cover="0" layer="1" mtype="menu" ctrlkey="aimg_161887" disautofocus="true" aimg_tip? tip_4><DIV xs0?>
2013-5-16 15:21 上传下载附件 (199.12 KB)


----------------------------------------------------------------------------------------------------------------------------------------------------


更新日志:
1.6版本(2013-05-16)
                新增:
                1.增加定位到AntiSpy文件管理器的菜单选项
                2.新增“网络”功能标签
                3.新增程序联网状态的查看
                4.新增对hosts文件的查看和编辑
                5.新增对SPI的查看

                修改:
                1.加深了微软进程内有非微软模块的默认显示颜色
                2.修正在低分辨率显示器下软件界面显示不全的问题
                3.文件快速定位列表增加了几个常用项(感谢freesoft00建议)
                4.精简主标签选项卡,将“消息钩子”移到了“钩子”标签中
                5.修复若干小问题


----------------------------------------------------------------------------------------------------------------------------------------------------
官网:
www.AntiSpy.cn

下载地址:
http://antispy.googlecode.com/files/AntiSpy1.6.zip
http://pan.baidu.com/share/link?shareid=454532&uk=2684798165
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。