FxIce 版本1.0
FxIce是一個系統(tǒng)安全輔助工具,用于檢查系統(tǒng)的安全狀況。
1.2版更新:
增加綠色顯示Message窗口。
改進窗口信息
改進進程窗口信息
增加窗口樹
增加網(wǎng)絡(luò)信息
強制顯示隱藏進程
增加ShadowSSDT/IDT/GDT
1.1版更新:
窗口顯示問題
菜單顯示問題
增加線程信息
可顯示進程真實路徑
改變枚舉進線程方式
線程及內(nèi)核模塊地址問題
System線程信息
可顯示模塊真實路徑
增加模塊信息
主要功能如下:
1.查看進程信息
這個功能用于查看和分析系統(tǒng)進程各種信息,除進程基本信息外,還包括線程、模塊、句柄、窗口等。
本工具可列舉隱藏進程,若發(fā)現(xiàn)有32位隱藏進程,則會以紅色顯示。
顏色含義:一般情況紅色表示非微軟公司的文件或程序,黑色為微軟公司的文件。
2.運行程序
3.查找模塊或句柄
4.禁止進程創(chuàng)建
5.選擇進程的詳細信息
6.DLL模塊
7.內(nèi)核模塊
8.啟動項
9.系統(tǒng)服務(wù)
10.窗口信息
11.SSDT
12.消息鉤子
13.IFEO
14.文件管理
15.注冊表管理