[ARK工具]PC Hunter 1.51

  |   32 |   Software |   ARK Windows 系统工具

来源
http://www.xuetr.com/?p=191

PC Hunter比Powertool稍微要完善一些

PC Hunter是一个Windows系统信息查看软件,同时也是一个手工杀毒辅助软件。目前软件支持xp~win10的所有32位操作系统,还支持64位的Win7、Win8、Win8.1和Win10系统。

2016年10月06日发布V1.51版本。
标准版本下载地址:下载(md5:6A8A73560FCA5C7E915A230086D76DEC)
其中PCHunter32.exe是32位版本,PCHunter64.exe是64位版本。

专业版暂不提供下载地址,如有Key还未过期的专业版客户,请发邮件到linxer###163.com(###用@代替)索要专业版程序,并把Key文件pchunter.ek放入新版的程序目录下(无Key用户请务下载),否则运行白版。

如果您本次开机后运行过老版本PCHunter,那么请您重启系统后再运行新的PCHunter,否则会导致新版PCHunter白板。当然您也可以把新版PCHunter文件改名后运行,这样可以避免重启系统。

本工具目前初步实现如下功能:

  1. 进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
  2. 内核驱动模块查看,支持内核驱动模块的内存拷贝
  3. SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
  4. CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
  5. 端口信息查看,目前不支持2000系统
  6. 查看消息钩子
  7. 内核模块的iat、eat、inline hook、patches检测和恢复
  8. 磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
  9. 注册表编辑
  10. 进程iat、eat、inline hook、patches检测和恢复
  11. 文件系统查看,支持基本的文件操作
  12. 查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME
  13. ObjectType Hook检测和恢复
  14. DPC定时器检测和删除
  15. MBR Rootkit检测和修复
  16. 内核对象劫持检测
  17. WorkerThread枚举
  18. Ndis中一些回调信息枚举
  19. 硬件调试寄存器、调试相关API检测
  20. 枚举SFilter/Fltmgr的回调
  21. 系统用户名检测
Comments
Write a Comment