PC Hunter是一款比较常用的恶意代码检测软件,也算是一款杀毒辅助工具,能够对进程、内核驱动模块、端口等多个位置进行安全监测,避免病毒木马入侵损害计算机安全。PC Hunter可以在Win7、Win8、Win10等操作系统上稳定运行,能够快速将检测结果显示给用户,方便快速做出判断。
PC Hunter虽然是完全免费的一款软件,不过在恶意代码检测以及虚拟机脱壳等方面的表现还是非常突出的,任何程序逃不出它的法眼,有需要的朋友速度下载使用。
1、进程,线程,进程模块,进程窗口,进程内存信息视图,终止进程,终止线程,卸载模块等功能
2、内核驱动程序模块视图,支持内核驱动程序模块的内存副本
3、SSDT,Shadow SSDT,FSD,KBD,TCPIP,Classpnp,Atapi,Acci,SCSI,IDT,GDT信息视图,并可以检测和恢复ssdt挂钩和内联挂钩
4、查看通知例程信息,例如CreateProcess,CreateThread,LoadImage,CmpCallback,BugCheckCallback,关机,乐高,并支持删除这些通知例程
5、端口信息检查,当前不支持2000系统
6、查看消息挂钩
7、内核模块清理,进食,内联挂钩,补丁检测和恢复
8、磁盘,卷,键盘,网络层等筛选器驱动程序检测,并支持删除
9、注册表编辑
10、处理食物,食物,内联挂钩,补丁检测和恢复
11、查看文件系统,支持基本文件操作
12、查看(编辑)IE插件,SPI,启动项,服务,主机文件,图像劫持,文件关联,系统防火墙规则,IME
13、ObjectType Hook的检测和恢复
14、DPC计时器检测和删除
15、MBR Rootkit检测和修复
16、内核对象劫持检测
17、WorkerThread枚举
18,Ndis中一些回调信息的枚举
19,硬件调试注册和调试相关的API检测
20、回调以枚举SFilter / Fltmgr
21、系统用户名检测
进入软件的第一个窗口是进程列表
所有的功能都在右键中,可以刷新,结束进程等
驱动模块窗口,所有的功能也是都在右键中
内核
网络,端口,hosts文件管理等
启动项,服务,计划任务