AntiSpy

Inglês | 简体中文
Um poderoso kit de ferramentas anti rootkit
AntiSpy é um kit de ferramentas gratuito, mas poderoso, antivírus e anti rootkits.
Oferece a você a capacidade, com os privilégios mais altos, de detectar, analisar e restaurar várias modificações e hooks do kernel.
Com sua ajuda, você pode facilmente localizar e neutralizar malwares ocultos de detectores normais.
Desenvolvimento
- IDE: Visual Studio 2008
- Userspace: MFC
- WDK: WDK7600
- Third-party Library: Codejock toolkit pro
Estrutura do Código
AntiSpy_Root_Dir
├── LICENSE
├── README.md
├── doc (AntiSpy introduction files)
│ ├── Readme.txt
│ └── 说明.txt
├── icon
│ └── icon.ico
├── src
│ ├── Antispy (AntiSpy main project)
│ │ ├── Common (The common structs&defines,used by userspace&kernel)
│ │ ├── SpyHunter (Userspace project,written in MFC)
│ │ ├── SpyHunter.sln (VS2008 solution file)
│ │ └── SpyHunterDrv (Kernel project)
│ └── ResourceEncrypt (Encryption tool project)
│ ├── ResourceEncrypt (Encrypt driver and other resources)
│ ├── ResourceEncrypt.sln (VS2008 solution file)
│ └── clear.bat
└── tools
├── ResourceEncrypt.exe
└── TestTools.exe (Used to test the functionality of Antispy)
Recursos
Atualmente, os seguintes recursos estão disponíveis (incluindo, mas não se limitando a):
Gerenciador de Processos
- Exibe informações básicas de processos e threads do sistema.
- Detecta processos, threads e módulos de processo ocultos.
- Encerra, suspende e retoma processos e threads.
- Visualiza e manipula identificadores (handles) de processo, janelas e regiões de memória.
- Visualiza e manipula teclas de atalho de processo, privilégios e temporizadores.
- Detecta e restaura hooks de processo, incluindo hooks inline, patches, hooks IAT e EAT.
- Injeta DLL, despeja memória do processo.
- Cria despejo de depuração, incluindo mini dump e full dump.
Visualizador de Módulos do Kernel
- Exibe informações básicas do módulo do kernel, incluindo base da imagem, tamanho, objeto do driver, etc.
- Detecta módulos do kernel ocultos.
- Descarrega módulos do kernel.
- Despeja memória da imagem do kernel.
- Exibe e exclui informações de serviços de driver do sistema.
Detector de Hooks
- Detecta e restaura hooks de SSDT, Shadow SSDT, sysenter e int2e.
- Detecta e restaura hooks de FSD e despacho de teclado.
- Detecta e restaura hooks de código do kernel, incluindo hooks inline, patches, hooks IAT e EAT.
- Detecta e restaura hooks de mensagem, tanto globais quanto locais.
- Detecta e restaura hooks de ObjectType do kernel.
- Exibe a Tabela de Descritores de Interrupção (IDT).
- Visualiza e remove notificações do kernel.
- Visualiza filtros para dispositivos comuns, incluindo disco, volume, teclado e dispositivos de rede.
- Visualiza temporizadores de E/S, temporizadores DPC, threads do sistema, etc.
Gerenciador de Registro
- Visualiza e edita o registro do sistema.
- Detecta entradas de registro ocultas usando análise ao vivo da colmeia do registro.
Gerenciador de Arquivos
- Exibe informações básicas do arquivo, incluindo nome, tamanho, atributos, etc.
- Detecta arquivos ocultos.
- Visualiza e exclui arquivos e pastas bloqueados.
Gerenciador de Serviços
- Exibe informações básicas dos serviços do sistema.
- Controla o status dos serviços.
- Modifica o tipo de inicialização dos serviços.
Gerenciador de Inicialização Automática
- Exibe quase todos os tipos de inicialização automática do sistema.
- Ativa, desativa ou exclui permanentemente inicializações automáticas.
Visualizador de Rede
- Exibe conexões de rede atuais, incluindo informações de TCP e UDP.
- Visualiza e exclui plugins do IE e menu de contexto.
- Exibe provedores Winsock (LSP).
- Visualiza e edita o arquivo hosts.
Outras Ferramentas
- Editor Hex - Visualiza e edita memória, incluindo memória de processo ring3 e memória do sistema ring0.
- Desassemblador - Como OllyDBG, suporta memória de processo ring3 e memória do sistema ring0.
Configurações
- Configurações de cores personalizadas.
Interfaces de Usuário
Árvore de Processos

Menu de Processo

Rede

Gerenciador de Arquivos

Gerenciador de Inicialização Automática

Contato
Email: [email protected]
Se você tiver alguma necessidade, sinta-se à vontade para entrar em contato comigo.
Licença
Copyright (c) [2010-2019] [email protected] todos os direitos reservados.
AntiSpy é licenciado sob a Mulan PSL v1.
Você pode usar este software de acordo com os termos e condições da Mulan PSL v1.
Você pode obter uma cópia da Mulan PSL v1 em:
http://license.coscl.org.cn/MulanPSL
ESTE SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIAS DE QUALQUER TIPO, EXPRESSAS OU IMPLÍCITAS, INCLUINDO, MAS NÃO SE LIMITANDO A, NÃO VIOLAÇÃO, COMERCIALIZAÇÃO OU ADEQUAÇÃO A UM FIM ESPECÍFICO.
Veja a Mulan PSL v1 para mais detalhes.