AntiSpy

Anglais | 简体中文
AntiSpy est un toolkit gratuit mais puissant anti-virus et anti-rootkits.
Il vous offre la capacité avec les privilèges les plus élevés de détecter, analyser et restaurer diverses modifications et hooks du noyau.
Avec son aide, vous pouvez facilement repérer et neutraliser les malwares cachés des détecteurs normaux.
Développement
- IDE : Visual Studio 2008
- Userspace : MFC
- WDK : WDK7600
- Bibliothèque tierce : Codejock toolkit pro
Structure du code
AntiSpy_Root_Dir
├── LICENSE
├── README.md
├── doc (AntiSpy introduction files)
│ ├── Readme.txt
│ └── 说明.txt
├── icon
│ └── icon.ico
├── src
│ ├── Antispy (AntiSpy main project)
│ │ ├── Common (The common structs&defines,used by userspace&kernel)
│ │ ├── SpyHunter (Userspace project,written in MFC)
│ │ ├── SpyHunter.sln (VS2008 solution file)
│ │ └── SpyHunterDrv (Kernel project)
│ └── ResourceEncrypt (Encryption tool project)
│ ├── ResourceEncrypt (Encrypt driver and other resources)
│ ├── ResourceEncrypt.sln (VS2008 solution file)
│ └── clear.bat
└── tools
├── ResourceEncrypt.exe
└── TestTools.exe (Used to test the functionality of Antispy)
Fonctionnalités
Actuellement, les fonctionnalités suivantes sont disponibles (y compris mais sans s'y limiter) :
Gestionnaire de processus
- Afficher les informations de base des processus et threads système.
- Détecter les processus, threads, modules de processus cachés.
- Terminer, suspendre et reprendre des processus et threads.
- Visualiser et manipuler les handles, fenêtres et régions mémoire des processus.
- Visualiser et manipuler les raccourcis clavier, privilèges et minuteries des processus.
- Détecter et restaurer les hooks de processus, y compris les hooks inline, les patchs, les hooks IAT et EAT.
- Injecter une DLL, vider la mémoire du processus.
- Créer un dump de débogage, y compris mini dump et full dump.
Visionneuse de modules noyau
- Afficher les informations de base du module noyau, y compris la base de l'image, la taille, l'objet pilote, etc.
- Détecter les modules noyau cachés.
- Décharger les modules noyau.
- Vider la mémoire de l'image noyau.
- Afficher et supprimer les informations de service de pilote système.
Détecteur de hooks
- Détecter et restaurer les hooks SSDT, Shadow SSDT, sysenter et int2e.
- Détecter et restaurer les hooks FSD et de distribution clavier.
- Détecter et restaurer les hooks de code noyau y compris les hooks inline noyau, les patchs, les hooks IAT et EAT.
- Détecter et restaurer les hooks de messages, à la fois globaux et locaux.
- Détecter et restaurer les hooks ObjectType du noyau.
- Afficher la table de descripteurs d'interruptions (IDT).
- Afficher et supprimer les notifications du noyau.
- Afficher les filtres pour les périphériques courants, y compris les périphériques disque, volume, clavier et réseau.
- Afficher les minuteries d'E/S, les minuteries DPC, les threads système, etc.
Gestionnaire de registre
- Afficher et éditer le registre système.
- Détecter les entrées de registre cachées en utilisant l'analyse en direct des ruches de registre.
Gestionnaire de fichiers
- Afficher les informations de base du fichier, y compris le nom, la taille, les attributs, etc.
- Détecter les fichiers cachés.
- Afficher et supprimer les fichiers et dossiers verrouillés.
Gestionnaire de services
- Afficher les informations de base des services système.
- Contrôler l'état des services.
- Modifier le type de démarrage des services.
Gestionnaire de démarrage automatique
- Afficher presque tous les types de démarrage automatique système.
- Activer, désactiver ou supprimer définitivement les démarrages automatiques.
Visionneuse réseau
- Afficher les connexions réseau actuelles, y compris les informations TCP et UDP.
- Afficher et supprimer les plugins IE et le menu contextuel.
- Afficher les fournisseurs Winsock (LSP).
- Afficher et éditer le fichier hosts.
Autres outils
- Éditeur hexadécimal - Afficher et éditer la mémoire, y compris la mémoire des processus ring3 et la mémoire système ring0.
- Désassembleur - Comme OllyDBG, prend en charge la mémoire des processus ring3 et la mémoire système ring0.
Paramètres
- Paramètres de couleur personnalisés.
Interfaces utilisateur
Process Tree

Process Menu

Network

File Manager

AutoRun Manager

Email : [email protected]
Si vous avez besoin de quoi que ce soit, n'hésitez pas à me contacter.
Licence
Copyright (c) [2010-2019] [email protected] Tous droits réservés.
AntiSpy est sous licence Mulan PSL v1.
Vous pouvez utiliser ce logiciel conformément aux termes et conditions de la Mulan PSL v1.
Vous pouvez obtenir une copie de la Mulan PSL v1 à l'adresse :
http://license.coscl.org.cn/MulanPSL
CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE NON-CONTREFAÇON, DE QUALITÉ MARCHANDE OU D'ADÉQUATION À UN USAGE PARTICULIER.
Consultez la Mulan PSL v1 pour plus de détails.