Répertoire d'outils
Catégories
antispy — AntiSpy est un puissant anti-virus et kit de détection de rootkits, gratuit. Il vous offre, avec les privilèges les plus élevés, la capacité de détecter, analyser et restaurer diverses modifications et hooks du noyau. Grâce à lui, vous pouvez facilement repérer et neutraliser les malwares cachés des détecteurs normaux. | Kitploit
Outils / GitHub / mohuihui / antispy
mohuihui/antispy antispy
1.1k 427 45 il y a 5 ansDécouvrez les outils les plus utilisés par notre communauté.
7 derniers jours 30 derniers jours
À propos AntiSpy est un puissant anti-virus et kit de détection de rootkits, gratuit. Il vous offre, avec les privilèges les plus élevés, la capacité de détecter, analyser et restaurer diverses modifications et hooks du noyau. Grâce à lui, vous pouvez facilement repérer et neutraliser les malwares cachés des détecteurs normaux.
AntiSpy
Anglais | 简体中文
AntiSpy est un toolkit gratuit mais puissant anti-virus et anti-rootkits.
Il vous offre la capacité avec les privilèges les plus élevés de détecter, analyser et restaurer diverses modifications et hooks du noyau.
Avec son aide, vous pouvez facilement repérer et neutraliser les malwares cachés des détecteurs normaux.
Développement
IDE : Visual Studio 2008
Userspace : MFC
WDK : WDK7600
Bibliothèque tierce : Codejock toolkit pro
Structure du code
AntiSpy_Root_Dir
├── LICENSE
├── README.md
├── doc (AntiSpy introduction files)
│ ├── Readme.txt
│ └── 说明.txt
├── icon
│ └── icon.ico
├── src
│ ├── Antispy (AntiSpy main project)
│ │ ├── Common (The common structs&defines,used by userspace&kernel)
│ │ ├── SpyHunter (Userspace project,written in MFC)
│ │ ├── SpyHunter.sln (VS2008 solution file)
│ │ └── SpyHunterDrv (Kernel project)
│ └── ResourceEncrypt (Encryption tool project)
│ ├── ResourceEncrypt (Encrypt driver and other resources)
│ ├── ResourceEncrypt.sln (VS2008 solution file)
│ └── clear.bat
└── tools
├── ResourceEncrypt.exe
└── TestTools.exe (Used to test the functionality of Antispy)
Fonctionnalités Actuellement, les fonctionnalités suivantes sont disponibles (y compris mais sans s'y limiter) :
Gestionnaire de processus
Afficher les informations de base des processus et threads système.
Détecter les processus, threads, modules de processus cachés.
Terminer, suspendre et reprendre des processus et threads.
Visualiser et manipuler les handles, fenêtres et régions mémoire des processus.
Visualiser et manipuler les raccourcis clavier, privilèges et minuteries des processus.
Détecter et restaurer les hooks de processus, y compris les hooks inline, les patchs, les hooks IAT et EAT.
Injecter une DLL, vider la mémoire du processus.
Créer un dump de débogage, y compris mini dump et full dump.
Visionneuse de modules noyau
Afficher les informations de base du module noyau, y compris la base de l'image, la taille, l'objet pilote, etc.
Détecter les modules noyau cachés.
Décharger les modules noyau.
Vider la mémoire de l'image noyau.
Afficher et supprimer les informations de service de pilote système.
Détecteur de hooks
Détecter et restaurer les hooks SSDT, Shadow SSDT, sysenter et int2e.
Détecter et restaurer les hooks FSD et de distribution clavier.
Détecter et restaurer les hooks de code noyau y compris les hooks inline noyau, les patchs, les hooks IAT et EAT.
Détecter et restaurer les hooks de messages, à la fois globaux et locaux.
Détecter et restaurer les hooks ObjectType du noyau.
Afficher la table de descripteurs d'interruptions (IDT).
Afficher et supprimer les notifications du noyau.
Afficher les filtres pour les périphériques courants, y compris les périphériques disque, volume, clavier et réseau.
Afficher les minuteries d'E/S, les minuteries DPC, les threads système, etc.
Gestionnaire de registre
Afficher et éditer le registre système.
Détecter les entrées de registre cachées en utilisant l'analyse en direct des ruches de registre.
Gestionnaire de fichiers
Afficher les informations de base du fichier, y compris le nom, la taille, les attributs, etc.
Détecter les fichiers cachés.
Afficher et supprimer les fichiers et dossiers verrouillés.
Gestionnaire de services
Afficher les informations de base des services système.
Contrôler l'état des services.
Modifier le type de démarrage des services.
Gestionnaire de démarrage automatique
Afficher presque tous les types de démarrage automatique système.
Activer, désactiver ou supprimer définitivement les démarrages automatiques.
Visionneuse réseau
Afficher les connexions réseau actuelles, y compris les informations TCP et UDP.
Afficher et supprimer les plugins IE et le menu contextuel.
Afficher les fournisseurs Winsock (LSP).
Afficher et éditer le fichier hosts.
Autres outils
Éditeur hexadécimal - Afficher et éditer la mémoire, y compris la mémoire des processus ring3 et la mémoire système ring0.
Désassembleur - Comme OllyDBG, prend en charge la mémoire des processus ring3 et la mémoire système ring0.
Paramètres
Paramètres de couleur personnalisés.
Interfaces utilisateur Process Tree
Process Menu
Network
File Manager
AutoRun Manager
Si vous avez besoin de quoi que ce soit, n'hésitez pas à me contacter.
Licence AntiSpy est sous licence Mulan PSL v1.
Vous pouvez utiliser ce logiciel conformément aux termes et conditions de la Mulan PSL v1.
Vous pouvez obtenir une copie de la Mulan PSL v1 à l'adresse :
http://license.coscl.org.cn/MulanPSL
CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE NON-CONTREFAÇON, DE QUALITÉ MARCHANDE OU D'ADÉQUATION À UN USAGE PARTICULIER.
Consultez la Mulan PSL v1 pour plus de détails.