- 1
- 0
- 约1.91千字
- 约 4页
- 2017-07-12 发布于河南
- 举报
使用冰刃IceSword进行安全检查
使用冰刃IceSword进行安全检查(图解)
2009-05-06 来源:整理
冰刃的英文名称为IceSword,是一款系统诊断、清除利器,其内部功能是十分强大,用于探查系统中的木马后门, 并进行相应的处理。它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于探查系统中的木马后门, 并进行相应的处理。
IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲,是一款检查后门的好工具。
IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行 IceSword需要管理员权限,其主要功能有:
(1)查看进程
查看包括运行进程的文件地址、各种隐藏的进程以及优先级;可以轻易杀掉用任务管理器、Processes xp等工具杀不掉的进程;用它还可以查看进程的线程、模块信息等。
(2)查看端口
类似于Cport、Active Port这类工具,显示当前本地程序打开的端口以及相应的应用程序地址、名字,包括使用了各种手段隐藏端口的工具。
(3)内核模块
加载到系统内和空间的PE模块,一般都是驱动程序(*.sys),可以看到各种已经加载的驱动,包括一些隐藏的驱动文件。
(4)启动组
可以查看Windows启动组里面的文件路径、名称以及文件等,缺点是无法对启动文件进行删除。
(5)服务
用于查看系统中的被隐藏的或未隐藏的服务,隐藏的服务以红色显
您可能关注的文档
- Windows钩子.docx
- windows环境中跨进程数据访问方法之讨论.docx
- 第07章 系统日常维护.pptx
- WPARAM和LPARAM参数详解.doc
- CFormView中的上下文帮助1.docx
- Visual C++编程技巧小结.doc
- 常用数据类型的使用.docx
- Delphi 中的消息钩子函数和Windows子类处理.docx
- TApplication与主消息循环.doc
- 用DELPHI编制钩子函数.doc
- 2024-2025学年湖南省邵阳市新宁县回龙寺镇人教版一年级下册期中测试数学试卷.docx
- 2024-2025学年山东省德州市平原县王杲铺中小、王凤楼中小、腰站镇中小青岛版一年级下册3月月考数学试卷.docx
- 第四单元 课题3 物质组成的表示-初中化学新教材预习学案(人教版2024九年级上册).docx
- 2024-2025学年山东省济宁市梁山县人教版一年级下册期中测试数学试卷.docx
- 2024-2025学年山东省德州市德州经济技术开发区长河小学等校青岛版一年级下册期中考试数学试卷.docx
- 2026《基于国产开源单片机GD32VF103的输变电设备物联网传感器设计》8300字.docx
- 2024年中考道德与法治真题完全解读(北京卷).docx
- 2026《基于机器视觉识别的工件边缘曲线重构方法分析》9000字.docx
- 课时9.4 物体的浮与沉【一大题型】八年级全一册物理(沪科版2024).docx
- 2024-2025学年广东省江门市开平市人教版一年级下册期中综合素养评价数学试卷.docx
原创力文档

文档评论(0)