未来软件园

精彩软件推荐

IceSword(冰刃)绿色汉化修正版 V1.22 Final
  • 软件大小:2.06 MB
  • 软件语言:简体中文
  • 软件类别:安全相关 - 安全相关 - 系统安全
  • 运行环境:Win9X/Win2000/WinXP/Win2003
  • 软件授权:免费软件
  • 更新时间:2007-7-14 9:04:24
  • 软件评级:
  • 软件标签:冰刃 系统安全 木马专杀
  • 相关链接:Home Page
  • 下载统计:

软件简介:


IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。
    在对软件做讲解之前,首先说明第一注意事项 :此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
    IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。
    如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。
    IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。

更新:

添加的小功能有:
1、进程栏里的模块搜索(Find Modules)
2、注册表栏里的搜索功能(Find、Find Next)
3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)

上面是要求最多的,确实对查找恶意软件有帮助

4、BHO栏的删除、SSDT栏的恢复(Restore)

这项本来是“鸡肋”项,可加可不加。比如BHO删除用户可以手工作。
SSDT 恢复就更没用了:几年前最先发布的版本就给出了SSDT项当前值与原始值,所谓恢复就是用原始值的4字节写回去,当时未提供是考虑一方面SSDT hook这种早已“滥用”的表层技术对IS的操作没有影响,另一方面使用它的却往往是正常的杀毒软件而非恶意软件(恶意软件早没这么菜了,太容易被发 现),所以觉得提供给普通用户只会让他们破坏自己的杀软。不过有朋友老提,就加几句代码吧。

5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们不是操作系统 自己修改的就是IceSword工作需要的,restore后会使系统崩溃或是IceSword不能正常工作。
其实最早的IceSword也会自 行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,耐心等待。
如果你安装了卡巴之类的杀软,可能结果察看就比较麻烦:修改太多了......

6、隐藏签名项(View->Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界 以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$ 搞的,呵呵。

7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View->Init State,有不是“OK”的说明初始化未完成,请report一下。

本站提供IceSword(冰刃),版权归该下载资源的合法拥有者所有。

上一软件:HiddenFinder(检测间谍程序) 绿色汉化版 V1.3.03下一软件:光华系统漏洞修护工具 Bulid 1011
好评度 如果您觉得此软件好,请
 
 
差评度 如果您觉得此软件差,请
 

点击下面链接下载 Soft Download

本地下载1下载

相关TAG相关TAG

相关文章相关文章

相关软件相关软件

相关评论 Comments 查看更多有关IceSword(冰刃)的评论

注意事项 Attentions

  • 本站所有软件都经过我们亲自测试,杀毒,去流氓,确保每个软件都能正常安全使用.
  • 为了保证您快速的下载,推荐使用[网际快车]或[迅雷]等专业工具下载.
  • 本站无限制人数下载!如果您发现该软件不能下载,请通知管理员.或先看看下载教程.
  • 为确保所下软件能正常使用,请使用[WinRAR v3.70]或以上版本解压本站软件.
  • 如果你下载的书籍是PDF,PDG格式的话,请安装该类型的阅读软件。
  • 站内软件包含破解及注册码均由网上搜集,若无意中侵犯到您的权利,敬请来信联系我们.
  • 如果需要解压密码的话,解压密码就是:www.orsoon.com