火絨劍是一款用于分析、處理惡意程序的安全工具軟件。它提供了“程序行為監(jiān)控”、“進程管理”、“文件管理”、“注冊表管理”、“系統(tǒng)啟動項管理”、“內(nèi)核程序管理”、“代碼鉤子掃描”七大功能。
通過“程序行為監(jiān)控”,可以對全面了解系統(tǒng)中所運行的程序是否存在惡意行為!跋到y(tǒng)啟動項管理”全面的列舉了系統(tǒng)有可能運行的程序!皟(nèi)核程序管理”、“代碼鉤子掃描”功能可以深層次分析隱藏的惡意程序!拔募芾怼迸c“注冊表管理”功能使用火絨的“內(nèi)核純凈化”技術(shù),可以輕松地突破惡意程序的自我保護與隱藏機制,幫助您處理惡意程序。
主要優(yōu)點:
豐富的程序行為監(jiān)控點。可以監(jiān)控文件、注冊表、網(wǎng)絡、Windows消息以及進程間的操作。同時,針對惡意程序【火絨劍】抽象了它們的常見行為,讓您可以更快的分析惡意程序。
與著名的“Process Monitor”工具類似,【火絨劍】提供了便捷的監(jiān)控信息過濾功能。不同的是,【火絨劍】過濾功能可以自動過濾大量無用的信息,讓您使用起來更容易。
強大的“進程管理”功能,可以輕松查殺被Rootkit保護的惡意程序。
針對惡意程序,【火絨劍】檢測出更多的啟動項,讓您更輕松的分析問題。
快速、全面的代碼鉤子掃描功能,可以讓您快速定位Rootkit、盜號木馬、間諜軟件等惡意程序。
包含反匯編、字符串提取等方便的功能,分析問題更方便準確。
火絨劍特點:
1.創(chuàng)新的“內(nèi)核純凈化”反Rootkit技術(shù);
2.全面、詳細的程序監(jiān)控信息;
3.快速、完整的系統(tǒng)啟動項、程序代碼檢查;
4.支持64位Windows系統(tǒng);
5.系統(tǒng)資源占用;