應用簡介:
Rootkit 通常是指加載到操作系統內核中的惡意軟件,因為其代碼運行在特權模式之下,極具危險性。有 Rootkit,就需要 Anti Rootkit,用到的就是 ARK 工具。Win64AST(Win64 Advanced System Tool) 是一款、也可能是全球第一個專用于64位系統的內核級的高級系統工具,由于使用了特殊的內核技術,WIN64AST 能夠從底層控制系統,有很大的操作權限,是一個強大的 Anti Rootkit 工具,能夠查看并管理64位 Windows 系統的各種內核信息,可用于手工殺毒、輔助調試、內核研究等。
應用產品特性:
進程/內存/線程/模塊/句柄/窗口管理
內核模塊查看
網絡連接查看和禁止
查看/恢復SSDT和Shadow SSDT
掃描/恢復RING3和RING0的內聯鉤子
查看并刪除消息鉤子
查看/恢復重要驅動程序分發函數
查看/恢復內核對象例程鉤子
枚舉各種通告和回調
枚舉I/O定時器
枚舉DPC定時器
枚舉MiniFilter/失效MiniFilter的回調函數
枚舉/摘除過濾驅動
查看/備份/恢復/自動修復主引導記錄(MBR)
進程行為監視(創建進程/創建線程/加載驅動/修改注冊表/改動文件系統/連接網絡/修改時間)
內核內存編輯
在驅動里枚舉文件、強制新建/解鎖/刪除/破壞文件
在驅動里枚舉注冊表、強制刪除/新建/重命名注冊表鍵(KEY)和注冊表值(VALUE)
禁止創建進程/禁止創建文件/禁止創建注冊表鍵(KEY)和注冊表值(VALUE)/禁止加載驅動/禁止聯網/禁止讀寫磁盤敏感區域
校驗文件簽名
枚舉/恢復中斷描述符表鉤子
枚舉全局描述符表
顯示特殊寄存器的值
檢測進程的IAT鉤子和EAT鉤子
查看/備份/恢復/自動修復卷引導記錄(VBR)
網絡防火墻
枚舉/刪除SPI、BHO、IE右鍵菜單、WFP CALLOUT、NDIS FILTER
DLL/驅動加載器
枚舉/刪除自啟動項、枚舉/編輯文件關聯
枚舉/恢復內核回調表
PE文件查看器
證書拉黑工具
使用說明:
2016/8/11 更新版本為 Win64AST 1.10 Beta6 測試版,下載后直接運行 Win64AST.exe 即可,注意 Win64AST 在 Windows 7 上需要安裝 .NET Framework 4 方可運行,而 Windows 8 則不用安裝 .NET Framework 4。
相關視頻:
您的評論需要經過審核才能顯示
有用
有用
有用