Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hijackthis — 一款免费工具,用于查找恶意软件、广告软件及其他安全威胁。 | Kitploit
工具/GitHubGitHub/dragokas/hijackthis
防御工具漏洞分析取证分析恶意软件分析学习与教育
GitHubdragokas/hijackthis

hijackthis

一款免费工具,用于查找恶意软件、广告软件及其他安全威胁。

查看仓库
8041211个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

下载

最新构建版本 [v3.x] - 发布版

稳定版构建 [v2 已过时] - 不再更新

(此为测试版 - 主要变更正在进行中;不过完全可安全使用)

HiJackThis+

HiJackThis+ (Plus)(之前称为:HiJackThis Fork v3)是原始 Trend Micro HiJackThis by Merijn Bellekom 开发的一个分支和延续,后者曾是众所周知的一款工具。

目前,它是对原始引擎进行逐步100%重写的代码,旨在提供与最新 Windows 操作系统的完全兼容性,并在快速生成日志文件结果与对抗最流行恶意软件(包括其他杀毒软件未知的恶意软件)之间取得平衡。

它由 Alex Dragokas 制作——一位律师、安全观察员和恶意软件研究员。

概述

HiJackThis+ 是一款针对 Microsoft Windows 的免费实用程序,用于扫描计算机中被广告软件、间谍软件、恶意软件和其他不受欢迎的程序更改的设置。简而言之,可以将其视为 Sysinternals 的 Autoruns。

与经典杀毒软件的区别在于其能够在无需持续更新数据库的情况下运行,因为 HiJackThis+ 主要检测 劫持方法,而不是将项目与预先构建的数据库(签名)进行比较。这使其能够检测新的或先前未知的恶意软件——但它也 不区分 安全和不安全的项目。用户应手动研究所有扫描到的项目,仅当绝对合适时才从 PC 中删除项目。

因此,很可能出现误报。如果您不确定,应在删除任何内容之前咨询知识渊博的专家。

HiJackThis+ 并非经典杀毒软件的替代品。它不提供实时保护,因为它仅是被动扫描器。可将其视为附加工具。不过,您可以通过以下方式将其用作启动自动扫描器:

  • 点击“仅执行系统扫描”运行扫描
  • 将所有项目添加到忽略列表
  • 在菜单“文件” - “设置” - “将 HiJackThis 添加到启动项”中设置启动扫描
  • 下次用户登录时,HiJackThis 将静默扫描您的操作系统,并仅在发现系统中有新记录时显示界面。

教程

  • 请参考 教程列表

功能

  • 列出注册表、硬盘和内存中与自动启动相关的非默认设置
  • 生成组织有序、易于阅读的报告
  • 不使用特定恶意软件、广告软件等的数据库
  • 检测劫持者使用的潜在 方法
  • 可配置为在系统启动时自动扫描

优势

  • 日志简短
  • 扫描快速
  • 无需手动创建修复脚本
  • 无需互联网访问或反复更新数据库
  • 许多用户已熟悉
  • 便携

版本 2.6+ 中的新增功能

  • 检测多种新的劫持方法
  • 完全支持新版本的 Windows 操作系统
  • 新增和更新的辅助工具
  • 改进的界面、安全性和备份

HiJackThis+ 还附带几个模块,可用于特定分析和从计算机中删除恶意软件:

  • StartupList 2 (*新*)
  • 进程管理器
  • 卸载管理器
  • Hosts 文件管理器
  • 替代数据扫描器
  • 服务删除工具
  • 批量数字签名检查器 (*新*)
  • 注册表键类型分析器 (*新*)
  • 注册表键解锁器 (*新*)
  • 文件 DACL 解锁器 (*新*)
  • 检查浏览器 LNK 和 ClearLNK(作为可下载组件)(*新*)

日志分析

重要提示:HiJackThis+ 不会对项目的好坏做出基于价值的判断。使用此工具时必须谨慎。在未彻底研究每次更改的后果之前,避免更改计算机设置。

如果您还不是专家,我们建议您将问题提交至在线帮助论坛。以下是一些建议:

  • 英语:我们的 GitHub ; GeeksToGo ; BleepingComputer
  • 俄语:SafeZone ; CyberForum ; OSZone ; SoftBoard ; THG ; VirusInfo ; KasperskyClub

注意:目前,只有 VIRUSNET 协会 可以在我们的 GitHub 'Issues' 板块 中直接分析 HiJackThis+ 日志。请随时在那里寻求帮助(仅限英语/俄语)。

技术支持

  • 实际简短用户手册(英文)
  • 实际完整用户手册(俄文)
  • 作者最近的更新(俄文)
  • Wiki 页面上的附加说明
  • 讨论和新闻请参见 此主题(俄文)或 BleepingComputer(英文;仅限专家访问)或我们的 GitHub 页面(面向所有人)。
  • 您也可以通过 在 GitHub 上创建问题 自由提问、报告错误或提出改进建议。

系统要求与兼容性

  • Microsoft™ Windows™ 11 / 10 / 8.1 / 8 / 7 / Vista / XP(32/64 位桌面和服务器)
  • 不支持 WinRE 和 LiveCD

版权信息

  • Alex Dragokas { @dragokas } - 分支作者(主要 v3 及所有 v2.0.6 之后的更新)、重构、新增功能、工具集成
  • Merijn Bellekom { @mrbellek } - 原始作者,新版 StartupList v2 和 ADS Spy 的作者
  • Trend Micro { @trendmicro } - 原始版本(2.0.5)的所有者

感谢:

  • regist (VIRUSNET) { @regist } - 宝贵的提示和想法、用户手册、数据库更新、封闭测试和 Beta 测试
  • Sandor (VIRUSNET) { @Sandor-Helper } - Beta 测试、大量报告、在 GitHub 和协会论坛上的 PC 治疗
  • akok (VIRUSNET) { @akokSZ } - 产品推广、提供测试和讨论平台、帮助解决与杀毒软件的冲突
  • SafeZone.cc 团队(一般 VIRUSNET 社区)- 推广和支持、反馈和错误报告、在协会论坛上的 PC 治疗
  • Fernando Mercês { @merces } (Trend Micro) - 原始 HJT 的协调员,提供提示、建议和推广
  • Loucif Kharouni { @loucifkharouni } (Trend Micro) - 原始 HJT 的协调员,提供提示和建议

Alex Dragokas 的 HiJackThis+ 是 Trend Micro HiJackThis 开发的延续,基于 v.2.0.6 分支,目前已100%重写。HiJackThis+ 最初得到 Trend Micro 的支持,但他们后来拒绝支持并关闭了其 GitHub 仓库。 HiJackThis+ 根据最初的 GPLv2 许可证 分发。它还包含几个可作为免费软件使用的工具和插件。

评测与镜像

(可点击)

注意: 这些镜像属于其他公司。它们是非官方的。

更多参考:

  • Wikipedia (EN)
  • Wikipedia (RU)
  • LabRats - HiJackThis 入门(视频)
  • 如果您还知道其他链接,请告知 :)

其他项目

您可能还会发现我的其他程序很有用:

  • Check Browsers' LNK 和 ClearLNK 用于修复快捷方式
  • SafeZone 仓库 中的不同工具。
  • 我的文章、教程和研究(俄文)
下载工具