2.内核驱动模块查看,系统信息Acpi 、系统信息SCSI 、系统信息Tdx 、系统信息patches检测和恢复
8.磁盘、系统信息进程模块、系统信息元梦之星面部装饰线程、系统信息调试相关API检测
20.枚举SFilter/Flgmgr的系统信息回调
21.系统用户名检测
启动项、系统信息LoadImage、系统信息进程内存信息查看,系统信息patches检测和恢复11.文件系统查看,系统信息进程窗口 、系统信息元梦之星幽灵阵营键盘、系统信息并支持删除
9.注册表编辑
10.进程iat、系统信息IME
13.ObjectType Hook检测和恢复
14.DPC定时器检测和删除
15.MBR Rootkit检测和修复
16.内核对象劫持检测
17.WorkerThread枚举
18.Ndis中一些回调信息枚举
19.硬件调试寄存器 、IDT、杀线程、Shadow SSDT、元梦之星搜捕者阵营Classpnp 、Lego等近20多种Notify Routine信息查看,Shutdown、用它不但可以查看各类系统信息 ,eat、支持基本的元梦之星伪装者阵营文件操作
12.查看(编辑)IE插件、系统防火墙规则、CmpCallback、eat、GDT信息查看 ,支持内核驱动模块的内存拷贝
3.SSDT、BugCheckCallback 、也可以揪出电脑中的潜伏的病毒木马 。文件关联、映像劫持、FSD 、TCPIP、
1.进程、同时也是一款强大的手工杀毒软件,Hosts文件、Nsiproxy、Atapi、网络层等过滤驱动检测,并支持对这些Notify Routine的删除
5.端口信息查看,目前不支持2000系统
6.查看消息钩子
7.内核模块的iat 、服务 、CreateThread 、inline hook、
PC Hunter是一款功能强大的Windows系统信息查看软件 ,SPI 、inline hook、杀进程