FxIce 版本1.0
FxIce是一個系統(tǒng)安全輔助工具,用于檢查系統(tǒng)的安全狀況。
1.2版更新:
增加綠色顯示Message窗口。
改進(jìn)窗口信息
改進(jìn)進(jìn)程窗口信息
增加窗口樹
增加網(wǎng)絡(luò)信息
強(qiáng)制顯示隱藏進(jìn)程
增加ShadowSSDT/IDT/GDT
1.1版更新:
窗口顯示問題
菜單顯示問題
增加線程信息
可顯示進(jìn)程真實(shí)路徑
改變枚舉進(jìn)線程方式
線程及內(nèi)核模塊地址問題
System線程信息
可顯示模塊真實(shí)路徑
增加模塊信息
主要功能如下:
1.查看進(jìn)程信息
這個功能用于查看和分析系統(tǒng)進(jìn)程各種信息,除進(jìn)程基本信息外,還包括線程、模塊、句柄、窗口等。
本工具可列舉隱藏進(jìn)程,若發(fā)現(xiàn)有32位隱藏進(jìn)程,則會以紅色顯示。
顏色含義:一般情況紅色表示非微軟公司的文件或程序,黑色為微軟公司的文件。
2.運(yùn)行程序
3.查找模塊或句柄
4.禁止進(jìn)程創(chuàng)建
5.選擇進(jìn)程的詳細(xì)信息
6.DLL模塊
7.內(nèi)核模塊
8.啟動項(xiàng)
9.系統(tǒng)服務(wù)
10.窗口信息
11.SSDT
12.消息鉤子
13.IFEO
14.文件管理
15.注冊表管理