1. 可进行ObjectType Hook检测与恢复。
2. 实现DPC定时器检测和删除。
3. 对WorkerThread进行枚举。
4. 检测并修复MBR Rootkit。
5. 枚举Ndis中一些回调信息。
6. 检测硬件调试寄存器及调试相关API。
7. 枚举SFilter的回调。
8. 检测系统用户名。
9. 查看进程、线程等多种信息,还具备杀进程等功能。
10. 查看内核驱动模块,支持内存拷贝。
11. 查看SSDT等信息,检测并恢复ssdt hook和inlinehook。
12. 查看NotifyRoutine信息并支持删除。
13. 查看端口信息(不支持2000系统)。
14. 查看消息钩子。
15. 检测并恢复内核模块的iat等问题。
16. 检测并删除磁盘等过滤驱动。
17. 可进行注册表编辑。
18. 检测并恢复进程iat等问题。
19. 查看文件系统,支持基本文件操作。
20. 查看并编辑IE插件等多项内容。

与他人:
这款软件很不错,值得下载试试。
一推门很过分:
软件挺好用的,强烈推荐下载!