冰刀中文版下載 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁安全相關(guān)系統(tǒng)安全 → 冰刀(簡稱IS) v1.22 綠色中文版

冰刀(簡稱IS)

v1.22 綠色中文版

冰刀(簡稱IS)下載
  • 軟件大?。?span itemprop="fileSize">2.05 MB
  • 軟件語言:中文
  • 軟件類型:國產(chǎn)軟件 / 系統(tǒng)安全
  • 軟件授權(quán): 免費(fèi)軟件
  • 更新時(shí)間:2019-01-05 18:26:19
  • 軟件等級(jí):4星
  • 軟件廠商: -
  • 應(yīng)用平臺(tái):WinXP, Win7, Win8, Win10
  • 軟件官網(wǎng):

ITMOP本地下載文件大小:2.05 MB

點(diǎn)贊 好評(píng) 0%(0) 差評(píng) 差評(píng) 0%(0)

軟件介紹人氣軟件精品推薦相關(guān)文章網(wǎng)友評(píng)論下載地址

小編為您推薦: 冰刀 安全軟件

冰刀是一款功能十分強(qiáng)大的操作系統(tǒng)安全軟件,它有很多用處,可以處理掉刪不掉的文件或者檢查系統(tǒng)內(nèi)核文件等,有需要的用戶趕緊來IT貓撲下載吧。

冰刀介紹

冰刀IceSword軟件內(nèi)部功能是十分強(qiáng)大的。可能您也用過很多類似功能的軟件,比如一些進(jìn)程工具、端口工具,但是現(xiàn)在的系統(tǒng)級(jí)后門功能越來越強(qiáng),一般都可輕而易舉地隱藏進(jìn)程、端口、注冊(cè)表、文件信息,一般的工具根本無法發(fā)現(xiàn)這些”幕后黑手”。IceSword使用大量新穎的內(nèi)核技術(shù),使得這些后門躲無所躲。

冰刀

主要功能

1.注冊(cè)表欄里的搜索功能(Find、Find Next)

2.進(jìn)程欄里的模塊搜索(Find Modules)

3.文件欄里的搜索功能,分別是ADS的枚舉(包括或不包括子目錄)、普通文件查找(Find Files)

上面是要求最多的,確實(shí)對(duì)查找惡意軟件有幫助

4、BHO欄的刪除、SSDT欄的恢復(fù)(Restore)

這項(xiàng)本來是“雞肋”項(xiàng),可加可不加。比如BHO刪除用戶可以手工作。

SSDT 恢復(fù)就更沒用了:幾年前最先發(fā)布的版本就給出了SSDT項(xiàng)當(dāng)前值與原始值,所謂恢復(fù)就是用原始值的4字節(jié)寫回去,當(dāng)時(shí)未提供是考慮一方面SSDT hook這種早已“濫用”的表層技術(shù)對(duì)IS的操作沒有影響,另一方面使用它的卻往往是正常的殺毒軟件而非惡意軟件(惡意軟件早沒這么菜了,太容易被發(fā) 現(xiàn)),所以覺得提供給普通用戶只會(huì)讓他們破壞自己的殺軟。不過有朋友老提,就加幾句代碼吧。

5、Advanced Scan:第三步的Scan Module提供給一些高級(jí)用戶使用,一般用戶不要隨便restore,特別不要restore第一項(xiàng)顯示為"-----"的條目,因?yàn)樗鼈儾皇遣僮飨到y(tǒng) 自己修改的就是IceSword工作需要的,restore后會(huì)使系統(tǒng)崩潰或是IceSword不能正常工作。

其實(shí)最早的IceSword也會(huì)自 行restore一些內(nèi)核執(zhí)行體、文件系統(tǒng)的惡意inline hook,不過并未提示用戶,現(xiàn)在覺得像SVV那樣讓高級(jí)用戶自行分析可能會(huì)有幫助。另外里面的一些項(xiàng)會(huì)有重復(fù)(IAT hook與Inline modified hook),偷懶不檢查了,重復(fù)restore并沒有太大關(guān)系。還有掃描時(shí)不要做其它事,耐心等待。

如果你安裝了卡巴之類的殺軟,可能結(jié)果察看就比較麻煩:修改太多了......

6、隱藏簽名項(xiàng)(View->Hide Signed Items)。在菜單中選中后對(duì)進(jìn)程、模塊列舉、驅(qū)動(dòng)、服務(wù)四欄有作用。要注意選中后刷新那四欄會(huì)很慢,要耐心等。運(yùn)行過程中系統(tǒng)相關(guān)函數(shù)會(huì)主動(dòng)連接外界 以獲取一些信息(比如去crl.microsoft.com獲取證書吊銷列表),一般來說,可以用防火墻禁之,所以選中后發(fā)現(xiàn)IS有連接也不必奇怪,M$ 搞的,呵呵。

7、其他就是內(nèi)部核心功能的加強(qiáng)了,零零碎碎有挺多,就不細(xì)說了。使用時(shí)請(qǐng)觀察下View->Init State,有不是“OK”的說明初始化未完成,請(qǐng)report一下。

退出冰刀IceSword軟件的方法

直接關(guān)閉,若你要防止進(jìn)程被結(jié)束時(shí),需要以命令行形式輸入:IceSword.exe /c,此時(shí)需要Ctrl+Alt+D才能關(guān)閉(使用三鍵前先按一下任意鍵)。

如果最小化到托盤時(shí)托盤圖標(biāo)又消失了:此時(shí)可以使用Ctrl+Alt+S將IceSword主界面喚出。因?yàn)橥祽袥]有重繪圖標(biāo),將就用吧^_^。

更新日志

1.對(duì)核心部分作了些許改動(dòng),界面部分僅文件菜單有一點(diǎn)變化

2.恢復(fù)了插件功能,并提供一個(gè)文件注冊(cè)表的小插件,詳見FileReg.chm;

更多>> 軟件截圖

推薦應(yīng)用

其他版本下載

    精品推薦

    相關(guān)文章

      下載地址

      • 冰刀(簡稱IS) v1.22 綠色中文版

      查看所有評(píng)論>> 網(wǎng)友評(píng)論

      發(fā)表評(píng)論

      (您的評(píng)論需要經(jīng)過審核才能顯示) 網(wǎng)友粉絲QQ群號(hào):374962675

      查看所有 0條 評(píng)論>>

      更多>> 猜你喜歡