说明:知识兔这款PCHunter绿色版可免安装直接使用,并且知识兔内附x32/64操作系统,下文也为大家带来了PCHunter使用教程,有需要的用户快来看看吧。
![202206071833524853590000 PCHunter绿色版](/images/2022/06/07/18/202206071833524853590000.jpeg)
PCHunter是什么软件
PCHunter是一款安全类的系统信息查看软件,在它的帮助下您不但可以深入的查看系统各类信息,还可以很方便的揪出电脑中的病毒木马,目前它不仅适用于32位的XP、Win7、Win8、Win8.1和WIn10操作系统,还适用于64位的Win7、Win8、Win8.1和WIn10操作系统。软件功能
1、进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能。2、内核驱动模块查看,知识兔支持内核驱动模块的内存拷贝。
3、SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook。
4、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除。
5、端口信息查看,目前不支持2000系统。
6、查看消息钩子。
7、内核模块的iat、eat、inline hook、patches检测和恢复。
8、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除。
9、注册表编辑。
10、进程iat、eat、inline hook、patches检测和恢复。
11、文件系统查看,知识兔支持基本的文件操作。
12、查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则、IME。
13、ObjectType Hook检测和恢复。
14、DPC定时器检测和删除。
15、MBR Rootkit检测和修复。
16、内核对象劫持检测。
17、WorkerThread枚举。
18、Ndis中一些回调信息枚举。
19、硬件调试寄存器、调试相关API检测。
20、枚举SFilter/Fltmgr的回调。
21、系统用户名检测。
PCHunter使用教程
1、在知识兔下载压缩包后解压压缩包,将得到如下内容;![202206071833530633370001 202206071833530633370001](/images/2022/06/07/18/202206071833530633370001.jpeg)
2、知识兔为大家分享的知识兔这款PCHunter绿色版内附32和64两个操作系统,您可以任意选择其一,这里以64举例说明,知识兔双击打开该程序;
![202206071833536339990002 202206071833536339990002](/images/2022/06/07/18/202206071833536339990002.jpeg)
3、无需安装,知识兔打开则可进入软件;
![202206071833542998620003 202206071833542998620003](/images/2022/06/07/18/202206071833542998620003.jpeg)
4、进入软件后对着进程单击鼠标右键,菜单中选择“校验所有数字签名”,PC Hunter会以不同的颜色显示不同种类的进程。
(1)数字签名是微软的进程:黑色。
(2)数字签名非微软的进程:蓝色。
(3)微软的进程,如果知识兔有些模块是非微软的:土黄色。
(4)没有签名的模块:粉红色。
(5)可疑进程,隐藏服务、被挂钩函数:红色。
5、检查所有非黑色进程
(1)校验数字签名:查看进程数字签名是否通过微软认证。
(2)定位到进程文件:查看文件路径是否可疑,如是否在临时文件夹,一定要注意是否存在于文档及ProgramData等位置。
(3)查看进程文件属性:用于查看进程文件的详细信息、数字签名等属性。
6、一旦确认该进程为病毒进程,在右键菜单中,知识兔选择“强制结束进程并删除文件”解决掉病毒进程,再去着手清理注册表以及删除病毒文件等进一步的工作了。
更新日志
PCHunter v1.57更新日志(2020-08-07)1、支持Win10(Bulid:18362/18363) ---->Win10(Version:1903/1909)
2、进程列表里加入“进程创建时间”、“进程参数”功能。
3、加强稳定性。>
下载仅供下载体验和测试学习,不得商用和正当使用。
下载体验