Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
antispy — AntiSpy ist ein kostenloses, aber leistungsstarkes Anti-Virus- und Rootkit-Toolkit. Es bietet Ihnen die Fähigkeit mit den höchsten Privilegien, verschiedene Kernel-Modifikationen und Hooks zu erkennen, zu analysieren und wiederherzustellen. Mit seiner Hilfe können Sie leicht Malware erkennen und neutralisieren, die vor normalen Detektoren verborgen ist. | Kitploit
Tools/GitHubGitHub/mohuihui/antispy
DefensivwerkzeugeSpeicherforensikDebuggerForensikMalware-AnalyseBinäranalyse
GitHubmohuihui/antispy

antispy

Repository anzeigen
1.1k427vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

AntiSpy ist ein kostenloses, aber leistungsstarkes Anti-Virus- und Rootkit-Toolkit. Es bietet Ihnen die Fähigkeit mit den höchsten Privilegien, verschiedene Kernel-Modifikationen und Hooks zu erkennen, zu analysieren und wiederherzustellen. Mit seiner Hilfe können Sie leicht Malware erkennen und neutralisieren, die vor normalen Detektoren verborgen ist.

Teilen

AntiSpy

avatar

Englisch | 简体中文

Ein leistungsstarkes Anti-Rootkit-Toolkit

AntiSpy ist ein kostenloses und leistungsstarkes Toolkit gegen Viren und Rootkits.

Es bietet Ihnen die Möglichkeit mit höchsten Privilegien, verschiedene Kernel-Modifikationen und Hooks zu erkennen, zu analysieren und wiederherzustellen.

Mit seiner Hilfe können Sie leicht Malware erkennen und neutralisieren, die vor normalen Detektoren verborgen ist.

Entwicklung

  • IDE: Visual Studio 2008
  • Userspace: MFC
  • WDK: WDK7600
  • Drittanbieter-Bibliothek: Codejock toolkit pro

Code-Struktur

root@kitploit:~
AntiSpy_Root_Dir
├── LICENSE
├── README.md
├── doc                             (AntiSpy introduction files)
│   ├── Readme.txt
│   └── 说明.txt
├── icon
│   └── icon.ico
├── src
│   ├── Antispy                     (AntiSpy main project)
│   │   ├── Common                  (The common structs&defines,used by userspace&kernel)
│   │   ├── SpyHunter               (Userspace project,written in MFC)
│   │   ├── SpyHunter.sln           (VS2008 solution file)
│   │   └── SpyHunterDrv            (Kernel project)
│   └── ResourceEncrypt             (Encryption tool project)
│       ├── ResourceEncrypt         (Encrypt driver and other resources)
│       ├── ResourceEncrypt.sln     (VS2008 solution file)
│       └── clear.bat
└── tools
    ├── ResourceEncrypt.exe
    └── TestTools.exe               (Used to test the functionality of Antispy)

Funktionen

Derzeit sind die folgenden Funktionen verfügbar (einschließlich, aber nicht beschränkt auf):

Prozess-Manager

  • Systemprozess- und Thread-Basisinformationen anzeigen.
  • Versteckte Prozesse, Threads und Prozessmodule erkennen.
  • Prozesse und Threads beenden, anhalten und fortsetzen.
  • Prozess-Handles, Fenster und Speicherbereiche anzeigen und bearbeiten.
  • Prozess-Hotkeys, Berechtigungen und Timer anzeigen und bearbeiten.
  • Prozess-Hooks erkennen und wiederherstellen, einschließlich Inline-Hooks, Patches, IAT- und EAT-Hooks.
  • DLL injizieren, Prozessspeicher dumpen.
  • Debug-Dump erstellen, inklusive Mini-Dump und Full-Dump.

Kernel-Modul-Viewer

  • Basisinformationen zu Kernel-Modulen anzeigen, einschließlich Image-Basis, Größe, Treiberobjekt usw.
  • Versteckte Kernel-Module erkennen.
  • Kernel-Module entladen.
  • Kernel-Image-Speicher dumpen.
  • Systemtreiber-Dienstinformationen anzeigen und löschen.

Hook-Detektor

  • SSDT-, Shadow-SSDT-, Sysenter- und int2e-Hooks erkennen und wiederherstellen.
  • FSD- und Tastatur-Dispatch-Hooks erkennen und wiederherstellen.
  • Kernel-Code-Hooks erkennen und wiederherstellen, einschließlich Kernel-Inline-Hooks, Patches, IAT- und EAT-Hooks.
  • Nachrichten-Hooks erkennen und wiederherstellen, sowohl globale als auch lokale.
  • Kernel-ObjectType-Hooks erkennen und wiederherstellen.
  • Interrupt Descriptor Table (IDT) anzeigen.

Weitere Kernel-Informationsanzeige

  • Kernel-Benachrichtigungen anzeigen und entfernen.
  • Filter für gängige Geräte anzeigen, einschließlich Festplatten-, Volume-, Tastatur- und Netzwerkgeräte.
  • IO-Timer, DPC-Timer, Systemthreads usw. anzeigen.

Registrierungs-Manager

  • Systemregistrierung anzeigen und bearbeiten.
  • Versteckte Registrierungseinträge durch Live-Analyse der Registry-Hives erkennen.

Datei-Manager

  • Basisinformationen zu Dateien anzeigen, einschließlich Dateiname, Größe, Attribute usw.
  • Versteckte Dateien erkennen.
  • Gesperrte Dateien und Ordner anzeigen und löschen.

Dienst-Manager

  • Basisinformationen zu Systemdiensten anzeigen.
  • Dienststatus steuern.
  • Starttyp von Diensten ändern.

Autostart-Manager

  • Fast alle Arten von System-Autostart-Typen anzeigen.
  • Autostarts aktivieren, deaktivieren oder dauerhaft löschen.

Netzwerk-Viewer

  • Aktuelle Netzwerkverbindungen anzeigen, einschließlich TCP- und UDP-Informationen.
  • IE-Plugins und Kontextmenüs anzeigen und löschen.
  • Winsock-Anbieter (LSP) anzeigen.
  • Hosts-Datei anzeigen und bearbeiten.

Andere Werkzeuge

  • Hex-Editor – Speicher anzeigen und bearbeiten, einschließlich Ring3-Prozessspeicher und Ring0-Systemspeicher.
  • Disassembler – Wie OllyDBG, unterstützt Ring3-Prozessspeicher und Ring0-Systemspeicher.

Einstellungen

  • Benutzerdefinierte Farbeinstellungen.

Benutzeroberflächen

Prozessbaum avatar

Prozessmenü avatar

Netzwerk avatar

Datei-Manager avatar

Autostart-Manager avatar

Kontakt

E-Mail: [email protected]

Wenn Sie Fragen haben, zögern Sie bitte nicht, mich zu kontaktieren.

Lizenz

Copyright (c) [2010-2019] [email protected]. Alle Rechte vorbehalten.

AntiSpy ist unter der Mulan PSL v1 lizenziert. Sie können diese Software gemäß den Bestimmungen und Bedingungen der Mulan PSL v1 verwenden. Eine Kopie der Mulan PSL v1 erhalten Sie unter:

root@kitploit:~
http://license.coscl.org.cn/MulanPSL

DIESE SOFTWARE WIRD OHNE MÄNGELGEWÄHR BEREITGESTELLT, OHNE IRGENDEINE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GARANTIE, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF NICHTVERLETZUNG, MARKTGÄNGIGKEIT ODER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der Mulan PSL v1.

Tool herunterladen