PCHunter Free是一款非常强大的查看电脑信息软件,它可以查看进程、驱动模块、内核、内核钩子、应用层钩子、网络、注册表、文件、启动信息、系统杂项、电脑体检、配置等诸多信息;并且该软件还支持大部分的windows系统。
功能特点
1、进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能。
2、内核驱动模块查看,支持内核驱动模块的内存拷贝。
3、SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook。
4、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除。
5、端口信息查看,目前不支持2000系统。
6、查看消息钩子。
7、内核模块的iat、eat、inline hook、patches检测和恢复。
8、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除。
9、注册表编辑。
10、进程iat、eat、inline hook、patches检测和恢复。
11、文件系统查看,支持基本的文件操作。
12、查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME。
13、ObjectType Hook检测和恢复。
14、DPC定时器检测和删除。
15、MBR Rootkit检测和修复。
16、内核对象劫持检测。
17、WorkerThread枚举。
18、Ndis中一些回调信息枚举。
19、硬件调试寄存器、调试相关API检测。
20、枚举SFilter/Flgmgr的回调。
21、系统用户名检测。
颜色说明
1、驱动检测到的可疑对象,隐藏服务、进程、被挂钩函数 → 红色。
2、文件厂商是微软的 → 黑色。
3、文件厂商非微软的 → 蓝色。
4、如果您效验了所有签名,对没有签名的模块行 → 粉红色。
5、进程标签下,当下方使用模块窗口时,对文件厂商是微软的进程,会检测其所有模块,如果有模块是非微软的 → 土黄色。