火絨劍互聯(lián)網(wǎng)安全分析軟件
- 類型:國產(chǎn)軟件
- 授權(quán):免費軟件
- 更新:2023-06-01
- 廠商:北京火絨網(wǎng)絡(luò)科技有限公司
- 標簽: 網(wǎng)絡(luò)修復工具
- 環(huán)境:Windows10,Windows7,WinVista
- 本地下載
詳情介紹
火絨劍互聯(lián)網(wǎng)安全分析軟件介紹
1、分析、處理惡意程序。2、能夠查看當前系統(tǒng)正運行的內(nèi)核文件,顯示其安全狀態(tài)及地址、路徑等信息。
3、豐富的程序行為監(jiān)控點,可以監(jiān)控文件、注冊表、網(wǎng)絡(luò)、Windows消息以及進程間的操作。
4、掃描WINDOWS消息鉤子,進程模式鉤子及驅(qū)動對象鉤子,快速、全面的代碼鉤子掃描功能,可以讓您快速定位Rootkit、盜號木馬、間諜軟件等惡意程序。
5、查看系統(tǒng)中所有運行中的服務(wù),正使用的驅(qū)動文件名稱和路徑。
6、提供了便捷的監(jiān)控信息過濾功能,可以自動過濾大量無用的信息,讓您使用起來更容易。
7、創(chuàng)新的“內(nèi)核純凈化”反Rootkit技術(shù)。
8、快速、完整的系統(tǒng)啟動項、程序代碼檢查。
9、系統(tǒng)資源占用小。
火絨劍互聯(lián)網(wǎng)安全分析軟件使用教程
一、【火絨劍怎么用?】1、在使用火絨劍收集到數(shù)據(jù)之后,就可以查看該數(shù)據(jù)涉及的關(guān)鍵信息了,雙擊任意一個項目即可查看。
默認自動打開的選項卡是“動作”選項卡。該選項卡顯示了關(guān)于當前動作的詳細信息,用戶可以獲取關(guān)于選中動作的描述、類型、時間、進程ID、線程ID、結(jié)果、涉及的路徑和具體參數(shù)等數(shù)據(jù),可以用于分析具體進行了什么樣的變更。
2、“調(diào)用?!边x項卡提供了動作涉及的棧的詳細信息。點擊詳細的棧幀可以獲得該棧的詳細信息,包括模塊、詳細說明、路徑、版本、出品公司等。
3、“進程”選項卡提供了該進程的關(guān)鍵信息。軟件名稱、所在路徑、版本、命令行、進程、父進程、啟動時間、用戶、處理器、會話ID、狀態(tài)以及該程序通過TCP和UDP協(xié)議收發(fā)的數(shù)據(jù)量都會直接顯示。用戶也可以通過該程序的數(shù)字簽名(顯示在頂部)和圖標進行判斷。
4、“任務(wù)組”選項卡顯示了該程序所在任務(wù)組的詳細信息,包括關(guān)聯(lián)程序的進程ID、進程名、路徑、公司名等數(shù)據(jù)。如果程序有修改數(shù)據(jù)的行為,修改數(shù)據(jù)行為也會被顯示出來。(一般情況下,沒有任務(wù)組的程序不會有該信息)
注意:軟件能夠支持對未知數(shù)據(jù)的識別和顯示,用戶將會看到字樣,此時用戶可以嘗試通過更新軟件或使用其他軟件進行查看。
二、【火絨劍怎么查鉤子修復?】
1、首先打開上方選項欄的鉤子掃描,然后選擇左側(cè)的列表,對想要搜索的內(nèi)容進行掃描,一些已經(jīng)開啟的軟件,可以在進程中查找,想要查找鍵盤鼠標相關(guān)的則可以查找相應(yīng)內(nèi)容。
2、比如小編這次查詢進程模塊,選擇后點掃描。
3、選擇想要掃描的進程后,確定,即可找出所有和該進程相關(guān)的鉤子,即關(guān)聯(lián)的模塊內(nèi)容。
4、可以點擊查看鉤子的運行詳情、代碼,也可以定位到文件位置進行確認,因為鉤子不一定是壞的,所以需要注意誤傷,確認為有害內(nèi)容后在進行處理。
三、【火絨劍怎么監(jiān)控?】
1、啟動火絨劍軟件之后,彈出的第一個頁面就是火絨劍的“系統(tǒng)監(jiān)控”模塊。我們直接可以看到該模塊提供的各項功能,點擊“開啟監(jiān)控”即可開始對系統(tǒng)后臺的監(jiān)控。
2、監(jiān)控開啟之后,軟件將會自動調(diào)用系統(tǒng)后臺管理模塊進行監(jiān)控。監(jiān)控將會記錄所有程序在后臺的動作并顯示給用戶,詳細信息包含時間、進程名、進程ID、任務(wù)組ID、動作、路徑、參數(shù)和結(jié)果等。
3、如果用戶需要對于特定的關(guān)鍵詞進行搜索(包括進程名、動作、結(jié)果等),可以點擊界面右側(cè)的搜索欄進行搜索,直接搜索出自己需要的信息進行調(diào)用。點擊右邊的↑/↓按鈕可以直接查找上一個/下一個相關(guān)的數(shù)據(jù),相關(guān)項目將會以黃色字體顯示出來。
4、如果用戶在各種操作之后不小心打亂了信息的安排順序,可以點擊界面右上角的“日歷”按鈕,重新排列數(shù)據(jù)。默認情況下軟件采用自動排列模式(沒有箭頭),用戶可以手動進行調(diào)整。
5、對于有需要的用戶,軟件也提供了清空數(shù)據(jù)和導出日志的選項。用戶可以通過該功能,清空已經(jīng)收集的數(shù)據(jù),或者導出數(shù)據(jù)為.txt文件,以便日后查看和分析。
軟件特色
1、創(chuàng)新的“內(nèi)核純凈化”反Rootkit技術(shù);2、統(tǒng)資源占用小;
3、全面、詳細的程序監(jiān)控信息;
4、持64位Windows系統(tǒng);
5、快速、完整的系統(tǒng)啟動項、程序代碼檢查。
軟件優(yōu)勢
1、豐富的程序行為監(jiān)控點??梢员O(jiān)控文件、注冊表、網(wǎng)絡(luò)、Windows消息以及進程間的操作。2、針對惡意程序火絨劍抽象了它們的常見行為,讓您可以更快的分析惡意程序。
3、與著名的“Process Monitor”工具類似,火絨劍提供了便捷的監(jiān)控信息過濾功能。不同的是,過濾功能可以自動過濾大量無用的信息,讓您使用起來更容易。
4、強大的“進程管理”功能,可以輕松查殺被Rootkit保護的惡意程序。
5、針對惡意程序,火絨劍檢測出更多的啟動項,讓您更輕松的分析問題。
6、快速、全面的代碼鉤子掃描功能,可以讓您快速定位Rootkit、盜號木馬、間諜軟件等惡意程序。
7、包含反匯編、字符串提取等方便的功能,分析問題更方便準確。
相同廠商
-
火絨應(yīng)用商店 v1.0.1.2官方版 文件管理 / 68.32M
-
火絨安全電腦版 v6.0.4.3 系統(tǒng)安全 / 45.28M
下載地址
- 電腦版
- 本地下載通道:
- 浙江電信下載
- 北京聯(lián)通下載
- 江蘇電信下載
- 廣東電信下載
猜您喜歡
- 好用的網(wǎng)絡(luò)修復工具推薦
- 隨著互聯(lián)網(wǎng)的持續(xù)發(fā)展,當我們正在賞心悅目的觀看國外大片的時候,突然遇到斷網(wǎng),這著實是一件令人煩躁的事。這時候我們就需要一款網(wǎng)絡(luò)修復工具。網(wǎng)絡(luò)修復工具的主要功能是修復當前我們的網(wǎng)絡(luò),因為電腦的某些原因?qū)е铝司W(wǎng)絡(luò)無法使用或者無法連接問題。有些時候大家會因為一些錯誤的操作導致電腦的網(wǎng)絡(luò)沒法使用。那么網(wǎng)絡(luò)修復軟件哪個好用呢?下面小編整理一些好用的網(wǎng)絡(luò)修復工具,幫助大家解決網(wǎng)絡(luò)不能連接的問題!
-
flash中心軟件 v3.0.0.704官方版 視頻播放 / 2.87M
-
騰訊電腦管家最新版 v17.2.26157.223 系統(tǒng)安全 / 1.69M
-
360安全衛(wèi)士電腦版 v14.0官方版 系統(tǒng)安全 / 3.27M
-
網(wǎng)絡(luò)管家app v4.6.4安卓版 系統(tǒng)工具 / 44.68M
-
金山毒霸電腦版 v15.2024.2.7官方版 殺毒軟件 / 2.37M
同類軟件
網(wǎng)友評論
共0條評論類似軟件
-
PCTools(DOS硬盤掃描修復工具) v9.0 硬件工具 / 4.84M
-
360安全衛(wèi)士電腦版 v14.0官方版 系統(tǒng)安全 / 3.27M
-
mse殺毒軟件 v4.10.0209.0官方版 系統(tǒng)安全 / 14.15M
-
大蜘蛛殺毒軟件電腦版 v12.0 殺毒軟件 / 516.67M
-
微軟安全掃描程序 v1.413.16.0官方版 殺毒軟件 / 137.64M