Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
antispy — AntiSpy — это бесплатный, но мощный набор инструментов для борьбы с вирусами и руткитами. Он предоставляет вам возможность с наивысшими привилегиями обнаруживать, анализировать и восстанавливать различные модификации и перехватчики ядра. С его помощью вы легко сможете выявлять и нейтрализовывать вредоносные программы, скрытые от обычных детекторов. | Kitploit
Инструменты/GitHubGitHub/mohuihui/antispy
Оборонительные ИнструментыКриминалистика памятиОтладчикиФорензикаАнализ вредоносных программАнализ Бинарных Файлов
GitHubmohuihui/antispy

antispy

Репозиторий
1.1k4275 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

AntiSpy — это бесплатный, но мощный набор инструментов для борьбы с вирусами и руткитами. Он предоставляет вам возможность с наивысшими привилегиями обнаруживать, анализировать и восстанавливать различные модификации и перехватчики ядра. С его помощью вы легко сможете выявлять и нейтрализовывать вредоносные программы, скрытые от обычных детекторов.

Поделиться

AntiSpy

avatar

Английский | Упрощенный китайский

Мощный набор инструментов anti-rootkit

AntiSpy — это бесплатный, но мощный набор инструментов для борьбы с вирусами и руткитами.

Он предоставляет вам возможность с наивысшими привилегиями обнаруживать, анализировать и восстанавливать различные модификации и перехватчики ядра.

С его помощью вы сможете легко обнаруживать и нейтрализовать вредоносные программы, скрытые от обычных детекторов.

Разработка

  • IDE: Visual Studio 2008
  • Пользовательское пространство: MFC
  • WDK: WDK7600
  • Сторонняя библиотека: Codejock toolkit pro

Структура кода

root@kitploit:~
AntiSpy_Root_Dir
├── LICENSE
├── README.md
├── doc                             (AntiSpy introduction files)
│   ├── Readme.txt
│   └── 说明.txt
├── icon
│   └── icon.ico
├── src
│   ├── Antispy                     (AntiSpy main project)
│   │   ├── Common                  (The common structs&defines,used by userspace&kernel)
│   │   ├── SpyHunter               (Userspace project,written in MFC)
│   │   ├── SpyHunter.sln           (VS2008 solution file)
│   │   └── SpyHunterDrv            (Kernel project)
│   └── ResourceEncrypt             (Encryption tool project)
│       ├── ResourceEncrypt         (Encrypt driver and other resources)
│       ├── ResourceEncrypt.sln     (VS2008 solution file)
│       └── clear.bat
└── tools
    ├── ResourceEncrypt.exe
    └── TestTools.exe               (Used to test the functionality of Antispy)

Возможности

В настоящее время доступны следующие функции (включая, но не ограничиваясь):

Менеджер процессов

  • Отображение основной информации о системных процессах и потоках.
  • Обнаружение скрытых процессов, потоков, модулей процессов.
  • Завершение, приостановка и возобновление процессов и потоков.
  • Просмотр и управление дескрипторами процессов, окнами и областями памяти.
  • Просмотр и управление горячими клавишами, привилегиями и таймерами процессов.
  • Обнаружение и восстановление перехватчиков процессов, включая inline-перехватчики, патчи, IAT и EAT перехватчики.
  • Внедрение DLL, дамп памяти процесса.
  • Создание отладочного дампа, включая мини-дамп и полный дамп.

Просмотрщик модулей ядра

  • Отображение основной информации о модуле ядра, включая базовый адрес образа, размер, объект драйвера и т.д.
  • Обнаружение скрытых модулей ядра.
  • Выгрузка модулей ядра.
  • Дамп памяти образа ядра.
  • Отображение и удаление информации о службах системных драйверов.

Детектор перехватчиков

  • Обнаружение и восстановление перехватчиков SSDT, Shadow SSDT, sysenter и int2e.
  • Обнаружение и восстановление перехватчиков FSD и клавиатурной диспетчеризации.
  • Обнаружение и восстановление перехватчиков кода ядра, включая inline-перехватчики, патчи, IAT и EAT перехватчики.
  • Обнаружение и восстановление перехватчиков сообщений, как глобальных, так и локальных.
  • Обнаружение и восстановление перехватчиков ObjectType ядра.
  • Отображение таблицы дескрипторов прерываний (IDT).

Просмотрщик другой информации о ядре

  • Просмотр и удаление уведомлений ядра.
  • Просмотр фильтров для распространенных устройств, включая диски, тома, клавиатуру и сетевые устройства.
  • Просмотр таймеров ввода-вывода, таймеров DPC, системных потоков и т.д.

Менеджер реестра

  • Просмотр и редактирование системного реестра.
  • Обнаружение скрытых записей реестра с помощью анализа активных кустов реестра.

Менеджер файлов

  • Отображение основной информации о файле, включая имя, размер, атрибуты и т.д.
  • Обнаружение скрытых файлов.
  • Просмотр и удаление заблокированных файлов и папок.

Менеджер служб

  • Отображение основной информации о системных службах.
  • Управление состоянием служб.
  • Изменение типа запуска служб.

Менеджер автозапуска

  • Отображение практически всех типов системного автозапуска.
  • Включение, отключение или окончательное удаление элементов автозапуска.

Просмотрщик сети

  • Отображение текущих сетевых подключений, включая информацию TCP и UDP.
  • Просмотр и удаление плагинов Internet Explorer и контекстного меню.
  • Отображение поставщиков Winsock (LSP).
  • Просмотр и редактирование файла hosts.

Другие инструменты

  • Шестнадцатеричный редактор — просмотр и редактирование памяти, включая память процессов ring3 и системную память ring0.
  • Дизассемблер — как OllyDBG, поддерживает память процессов ring3 и системную память ring0.

Настройки

  • Пользовательские настройки цвета.

Пользовательские интерфейсы

Дерево процессов avatar

Меню процесса avatar

Сеть avatar

Менеджер файлов avatar

Менеджер автозапуска avatar

Связь со мной

Email: [email protected]

Если у вас есть какие-либо вопросы, пожалуйста, свяжитесь со мной.

Лицензия

Copyright (c) [2010-2019] [email protected] Все права защищены.

AntiSpy лицензируется в соответствии с Mulan PSL v1. Вы можете использовать это программное обеспечение в соответствии с условиями Mulan PSL v1. Вы можете получить копию Mulan PSL v1 по адресу:

root@kitploit:~
http://license.coscl.org.cn/MulanPSL

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ НА УСЛОВИЯХ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ОТСУТСТВИЯ НАРУШЕНИЯ ПРАВ, ТОВАРНОЙ ПРИГОДНОСТИ ИЛИ ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЕННОЙ ЦЕЛИ. Дополнительные сведения см. в Mulan PSL v1.

Скачать инструмент