标签:
底层系统工具Win64AST全称Win64 Advanced System Tool,是一个(有可能是全球第一个)针对64位Windows操作系统设计的底层系统工具,Win64AST目前仅支持Windows 7 x64 / Windows 2008 R2(7600/7601)。Win64AST目前实现的功能有:进程/线程/模块/句柄/窗口管理、查看内核模块、查看进程的端口、查看并恢复SSDT和Shadow SSDT、查看并删除消息钩子、扫描并恢复RING3/RING0的内联钩子、枚举回调、进程行为监视、内核内存编辑、强制解锁/删除文件、强制删除注册表键/值、禁止创建进程/文件/注册表键值、禁止加载驱动、校验文件签名等。