您的位置:七喜軟件下載系統工具系統增強Win64AST(內核級的高級系統工具)v1.04 中文綠色正式版

Win64AST(內核級的高級系統工具)v1.04 中文綠色正式版Win64AST(內核級的高級系統工具)v1.04 中文綠色正式版

軟件大小:1.3M

軟件官網:HomePage

用戶評分:

軟件類型:國外軟件

運行環境:Win2000, Win2003, Win7, Win8

軟件語言:簡體中文

軟件分類:系統增強

更新時間:2014/2/25

授權方式:免費軟件

插件情況:無 插 件

平臺檢測 無插件 360通過 騰訊通過 金山通過 瑞星通過

Tesla.Angela 開發的 Win64AST 是另一款、也可能是全球第一個專用于64位系統的內核級的高級系統工具,由于使用了特殊的內核技術,WIN64AST 能夠從底層控制系統,有很大的操作權限,是一個強大的 Anti Rootkit 工具,能夠查看并管理64位 Windows 系統的各種內核信息,可用于手工殺毒、輔助調試、內核研究等。

Win64AST 全稱 Win64 Advanced System Tool,支持 Windows 7 x64、Windows 8 x64 和 Windows 2008 R2,目前實現的功能有:

1.進程/內存/線程/模塊/句柄/窗口管理
2.內核模塊查看
3.網絡連接查看和禁止
4.查看/恢復SSDT和Shadow SSDT
5.掃描/恢復RING3和RING0的內聯鉤子
6.查看并刪除消息鉤子
7.查看/恢復重要驅動程序分發函數
8.查看/恢復內核對象例程鉤子
9.枚舉通告和回調
10.枚舉I/O定時器
11.枚舉DPC定時器
12.枚舉MiniFilter/失效MiniFilter的回調函數
13.枚舉/摘除過濾驅動
14.查看/備份/恢復/自動修復主引導記錄(MBR)
15.進程行為監視
16.內核內存編輯
17.在驅動里枚舉文件、強制新建/解鎖/刪除/破壞文件
18.在驅動里枚舉注冊表、強制刪除/新建/重命名注冊表鍵(KEY)和注冊表值(VALUE)
19.禁止創建進程/禁止創建文件/禁止創建注冊表鍵(KEY)和注冊表值(VALUE)/禁止加載驅動
20.校驗文件簽名
21.枚舉/恢復中斷描述符表鉤子
22.枚舉全局描述符表
23.顯示特殊寄存器的值
24.檢測進程的IAT鉤子和EAT鉤子
使用說明:2014/2/25 更新版本為 Win64AST 1.04 正式版,下載后直接運行 Win64AST.exe 即可,注意 Win64AST 在 Windows 7 上需要安裝 .NET Framework 4 方可運行,而 Windows 8 則不用安裝 .NET Framework 4。

精品軟件

  • 下載地址
有問題? 投訴報錯

用戶評論

(您的評論需要經過審核才能顯示)0人參與,0條評論
140

最新評論

請簡要描述您遇到的錯誤,我們將盡快予以修訂

返回頂部
神算网香港赛马会