AQX-742 木马查杀工具

  • 发布时间:2023-10-26 16:54:40,加入时间:2014年06月14日(距今3983天)
  • 地址:中国»北京»昌平:北京市昌平区东小口镇北方明珠2号楼
  • 公司:北京军阅科技有限公司,用户等级:普通会员 已认证
  • 联系:赵義,手机:18010051355 微信:Bei_2ai 电话:010-57454443 QQ:617011305

木马查杀工具:

是一款基于行为特征的免升级内核深度扫描木马清查工具,能够自动检测到隐藏的自启动项,隐藏的进程,隐藏的端口及隐藏的分区。同时木马清查工具构造了一个木马检测平台,用户可以通过操作,分析各个检测结果,逐步找到恶意程序,对新型未知及变种木马具有很好的查杀能力。

产品功能:

自启动项目检测:

自动枚举基本自启动项目

自动标注隐藏的注册表项目

自动标注加壳文件进程检测

自动枚举进程,自动标注隐藏的进程,自动标注加壳文件端口检测

自动枚举端口,自动匹配端口关联的进程

自动标注隐藏的端口自动标注加壳文件

文件检测:

自动枚举系统分区和文件

自动标注隐藏的分区和文件内核检测

枚举windows消息钩子

枚举内核加载模块

枚举SSDT被拦截的函数

枚举IDT

检查MSR有效性

联系我时请说明来自志趣网,谢谢!

免责申明:志趣网所展示的信息由用户自行提供,其真实性、合法性、准确性由信息发布人负责。使用本网站的所有用户须接受并遵守法律法规。志趣网不提供任何保证,并不承担任何法律责任。 志趣网建议您交易小心谨慎。