神器PCHunter是一款功能强大的Windows系统信息查看软件,同时也是一款强大的手工杀毒软件,用它不但可以查看各类系统信息,也可以揪出电脑中的潜伏的病毒<木马。
Linxer<在XueTr<源码基础上重新开发了PCHunter,支持Win8.1和X64,本次更新新增了十几处检测。分为免费版和收费版。
老殁:<基于XueTr源码,但超越了XueTr。遥想当年在XP时代叱咤风云的冰刃IceSword<和狙剑,在win7时代,PCHunter是大家更好的选择!
最近更新
1.支持Win10(18362/18363)
2.进程列表里加入“进程创建时间”、“进程参数”功能
3.加强稳定性
主要功能
• 进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
• 内核驱动模块查看,支持内核驱动<模块的内存拷贝
• SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
• CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些Notify Routine的删除
• 端口信息查看,目前不支持2000系统
• 查看消息钩子
• 内核模块的iat、eat、inline hook、patches检测和恢复
• 磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
• 注册表编辑
• 进程iat、eat、inline hook、patches检测和恢复
• 文件系统查看,支持基本<的文件操作
• 查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME
• ObjectType Hook检测和恢复
• DPC定时器检测和删除
• MBR Rootkit检测和修复
• 内核对象劫持检测
• WorkerThread枚举
• Ndis中一些回调信息枚举
• 硬件调试寄存器、调试相关API<检测
• 枚举SFilter/Flgmgr的回调
• 系统用户名检测
下载方式
https://pan.quark.cn/s/ba747b396797
https://url84.ctfile.com/f/19262484-915265692-b2a7af 密 mpyit