Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
antispy — AntiSpy est un puissant anti-virus et kit de détection de rootkits, gratuit. Il vous offre, avec les privilèges les plus élevés, la capacité de détecter, analyser et restaurer diverses modifications et hooks du noyau. Grâce à lui, vous pouvez facilement repérer et neutraliser les malwares cachés des détecteurs normaux. | Kitploit
Outils/GitHubGitHub/mohuihui/antispy
Outils DéfensifsCriminalistique MémoireDébogueursAnalyse ForensiqueAnalyse de MalwareAnalyse de Binaires
GitHubmohuihui/antispy

antispy

Voir le dépôt
1.1k427il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

AntiSpy est un puissant anti-virus et kit de détection de rootkits, gratuit. Il vous offre, avec les privilèges les plus élevés, la capacité de détecter, analyser et restaurer diverses modifications et hooks du noyau. Grâce à lui, vous pouvez facilement repérer et neutraliser les malwares cachés des détecteurs normaux.

Partager

AntiSpy

avatar

Anglais | 简体中文

Un puissant toolkit anti-rootkit

AntiSpy est un toolkit gratuit mais puissant anti-virus et anti-rootkits.

Il vous offre la capacité avec les privilèges les plus élevés de détecter, analyser et restaurer diverses modifications et hooks du noyau.

Avec son aide, vous pouvez facilement repérer et neutraliser les malwares cachés des détecteurs normaux.

Développement

  • IDE : Visual Studio 2008
  • Userspace : MFC
  • WDK : WDK7600
  • Bibliothèque tierce : Codejock toolkit pro

Structure du code

root@kitploit:~
AntiSpy_Root_Dir
├── LICENSE
├── README.md
├── doc                             (AntiSpy introduction files)
│   ├── Readme.txt
│   └── 说明.txt
├── icon
│   └── icon.ico
├── src
│   ├── Antispy                     (AntiSpy main project)
│   │   ├── Common                  (The common structs&defines,used by userspace&kernel)
│   │   ├── SpyHunter               (Userspace project,written in MFC)
│   │   ├── SpyHunter.sln           (VS2008 solution file)
│   │   └── SpyHunterDrv            (Kernel project)
│   └── ResourceEncrypt             (Encryption tool project)
│       ├── ResourceEncrypt         (Encrypt driver and other resources)
│       ├── ResourceEncrypt.sln     (VS2008 solution file)
│       └── clear.bat
└── tools
    ├── ResourceEncrypt.exe
    └── TestTools.exe               (Used to test the functionality of Antispy)

Fonctionnalités

Actuellement, les fonctionnalités suivantes sont disponibles (y compris mais sans s'y limiter) :

Gestionnaire de processus

  • Afficher les informations de base des processus et threads système.
  • Détecter les processus, threads, modules de processus cachés.
  • Terminer, suspendre et reprendre des processus et threads.
  • Visualiser et manipuler les handles, fenêtres et régions mémoire des processus.
  • Visualiser et manipuler les raccourcis clavier, privilèges et minuteries des processus.
  • Détecter et restaurer les hooks de processus, y compris les hooks inline, les patchs, les hooks IAT et EAT.
  • Injecter une DLL, vider la mémoire du processus.
  • Créer un dump de débogage, y compris mini dump et full dump.

Visionneuse de modules noyau

  • Afficher les informations de base du module noyau, y compris la base de l'image, la taille, l'objet pilote, etc.
  • Détecter les modules noyau cachés.
  • Décharger les modules noyau.
  • Vider la mémoire de l'image noyau.
  • Afficher et supprimer les informations de service de pilote système.

Détecteur de hooks

  • Détecter et restaurer les hooks SSDT, Shadow SSDT, sysenter et int2e.
  • Détecter et restaurer les hooks FSD et de distribution clavier.
  • Détecter et restaurer les hooks de code noyau y compris les hooks inline noyau, les patchs, les hooks IAT et EAT.
  • Détecter et restaurer les hooks de messages, à la fois globaux et locaux.
  • Détecter et restaurer les hooks ObjectType du noyau.
  • Afficher la table de descripteurs d'interruptions (IDT).

Autres visionneuses d'informations noyau

  • Afficher et supprimer les notifications du noyau.
  • Afficher les filtres pour les périphériques courants, y compris les périphériques disque, volume, clavier et réseau.
  • Afficher les minuteries d'E/S, les minuteries DPC, les threads système, etc.

Gestionnaire de registre

  • Afficher et éditer le registre système.
  • Détecter les entrées de registre cachées en utilisant l'analyse en direct des ruches de registre.

Gestionnaire de fichiers

  • Afficher les informations de base du fichier, y compris le nom, la taille, les attributs, etc.
  • Détecter les fichiers cachés.
  • Afficher et supprimer les fichiers et dossiers verrouillés.

Gestionnaire de services

  • Afficher les informations de base des services système.
  • Contrôler l'état des services.
  • Modifier le type de démarrage des services.

Gestionnaire de démarrage automatique

  • Afficher presque tous les types de démarrage automatique système.
  • Activer, désactiver ou supprimer définitivement les démarrages automatiques.

Visionneuse réseau

  • Afficher les connexions réseau actuelles, y compris les informations TCP et UDP.
  • Afficher et supprimer les plugins IE et le menu contextuel.
  • Afficher les fournisseurs Winsock (LSP).
  • Afficher et éditer le fichier hosts.

Autres outils

  • Éditeur hexadécimal - Afficher et éditer la mémoire, y compris la mémoire des processus ring3 et la mémoire système ring0.
  • Désassembleur - Comme OllyDBG, prend en charge la mémoire des processus ring3 et la mémoire système ring0.

Paramètres

  • Paramètres de couleur personnalisés.

Interfaces utilisateur

Process Tree avatar

Process Menu avatar

Network avatar

File Manager avatar

AutoRun Manager avatar

Me contacter

Email : [email protected]

Si vous avez besoin de quoi que ce soit, n'hésitez pas à me contacter.

Licence

Copyright (c) [2010-2019] [email protected] Tous droits réservés.

AntiSpy est sous licence Mulan PSL v1. Vous pouvez utiliser ce logiciel conformément aux termes et conditions de la Mulan PSL v1. Vous pouvez obtenir une copie de la Mulan PSL v1 à l'adresse :

root@kitploit:~
http://license.coscl.org.cn/MulanPSL

CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE NON-CONTREFAÇON, DE QUALITÉ MARCHANDE OU D'ADÉQUATION À UN USAGE PARTICULIER. Consultez la Mulan PSL v1 pour plus de détails.

Télécharger l’outil