首页 > 电脑软件 > 系统软件 > 冰刃 IceSword电脑版 v1.22 正式版
举报

冰刃 IceSword电脑版 v1.22 正式版

冰刃 IceSword电脑版  v1.22 正式版图标
类型:系统软件
发布:2022-03-22
大小:2.14MB
更新:2024-06-04
版本:暂无

应用介绍

 冰刃IceSword是一款功能强大的病毒查杀工具,采用了内核技术,能够对底层系统进行控制,提供了进程、内存、线程、块、句柄、窗口管理、网络连接查看等诸多功能,可以有效的帮助用户进行手工杀毒、辅助调试、内核研究等等,IceSword 64位版支持win7、win8操作系统,64位的冰刃即Win64AST,需要的可以下载试试看。

软件功能

      1、冰刃大菜单分为查看、注册表、文件。

      2、查看里面又分为很多小部分,这里只介绍常用的功能,包括进程。

      3、内核信息。

      4、启动组、服务。

      5、注册表里面就是一个注册表编辑器,方便使用,而且拥有管理员权限,可以查看、修改、删除注册表项目。

      6、文件是一个浏览计算机所有文件的地方,它可以看到任何隐藏的文件,对付无法删除的文件,也可以使用强制删除等特殊方法删除。

软件特色

1、进程栏里的模块搜索(Find modules)

2、注册表栏里的搜索功能(Find、Find Next)

3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)

上面是要求最多的,确实对查找恶意软件有帮助

4、BHO栏的删除、SSDT栏的恢复(Restore)

5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们或是操作系统自己修改项、或是IceSword修改项,restore后会使系统崩溃或是IceSword不能正常工作。最早的IceSword也会自行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,请耐心等待。

有朋友建议应该对找到的结果多做一些分析,判断出修改后代码的意义,这当然不错,不过要完美的结果工作很烦琐——比如我可以用一条指令跳转,也可以用十条或更多冗余指令做同样的工作——没有时间完善,所以只有JMP/PUSH+RET的判断。提议下对高级用户可选的替代方案:记住修改的地址,使用进程栏里的“内存读写”中的“反汇编”功能,就先请用户人工分析一下吧,呵呵。

6、隐藏签名项(View->Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界以获取一些信息(比如去crl.microsoft. com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$搞的,呵呵。

7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View->Init State,有不是“OK”的说明初始化未完成,请report一下。

使用注意事项

1、程序运行时不要激活内核调试器(如softice), 否则系统可能即刻崩溃。

2、使用前请保存好数据, 以防万一未知的Bug带来损失。

3、IceSword目前只为使用32位的x86兼容CPU的系统设计。

4、运行IceSword需要管理员权限。

软件信息
  • 语言要求:简体中文
  • 推荐评分:
  • 硬件要求:winall
  • 生产厂商:暂无
  • 权限须知:暂无
  • 隐私政策:暂无
软件截图
  • 冰刃 IceSword电脑版  v1.22 正式版截图1
相关软件
相关专题
电脑免费追剧软件有哪些| 电脑游戏加速器哪个好用| pc目前哪个浏览器好用|
相关资讯
举报
X
冰刃 IceSword电脑版 v1.22 正式版
举报原因: