《pchunter手动杀毒软件》是一款实用的电脑硬件信息查看工具。它能全面查看电脑的进程、驱动模块、内核、内核钩子、应用层钩子、网络、注册表、文件、启动信息、系统杂项、电脑体检、配置等丰富信息,且支持大部分windows系统。有需求的用户可在本站下载体验。
pchunter可查看进程、驱动模块、内核等多方面信息,并且适配大部分windows系统。
1. 打开软件,压缩包内包含32位和64位版本,请依据自身系统选择合适的版本使用。
2. 进入软件后,第一个窗口显示的是进程列表。

3. 软件的所有功能均可通过右键操作实现,比如刷新、结束进程等。

4. 驱动模块窗口中,各项功能同样通过右键操作。

5. 内核相关展示。

6. 网络方面,可进行端口、hosts文件管理等操作。

7. 可查看启动项、服务、计划任务等内容。

1. 具备dpc定时器检测和删除功能。
2. 能够进行objecttype hook检测和恢复。
3. 可检测并修复mbr rootkit。
4. 支持workerthread枚举。
5. 能枚举ndis中一些回调信息。
6. 可枚举sfilter/flgmgr的回调。
7. 检测硬件调试寄存器、调试相关api。
8. 检测系统用户名。
9. 查看内核驱动模块,支持内核驱动模块的内存拷贝。
10. 查看进程、线程、进程模块等信息,还能实现杀进程、杀线程、卸载模块等操作。
11. 查看ssdt、shadowssdt等信息,检测和恢复ssdt hook和inlinehook。
12. 查看createprocess等notifyroutine信息,支持删除这些notify routine。
13. 查看端口信息,不过目前不支持2000系统。
14. 查看消息钩子。
15. 检测和恢复内核模块的iat、eat、inline hook、patches。
16. 检测磁盘、卷等过滤驱动,支持删除操作。
17. 支持注册表编辑。
18. 检测和恢复进程iat、eat、inline hook、patches。
19. 查看文件系统,支持基本的文件操作。
20. 查看(编辑)ie插件、spi等多项内容。
v1.57更新内容:
1. 支持Win10(Bulid:18362/18363) ----> Win10(Version:1903/1909)。
2. 进程列表新增“进程创建时间”、“进程参数”功能。
3. 进一步加强了软件稳定性。