IceSword(冰刃)是一款面向系统安全排查的免费工具,主要用来对付木马、后门这类会刻意隐藏自己的恶意程序。它内核层面的技术,能够把进程、端口、注册表、文件等被隐藏的信息挖出来,让这些幕后黑手无处藏身。对于习惯手动杀毒的用户来说,IceSword 算得上是一把顺手的利刃,可以彻底清除那些在普通模式下难以删除的病毒和木马,保护系统安全。

1、 支持直接删除文件和文件夹,包括在非安全模式下无法删除的病毒文件
2、 可以查看软件所占用的端口情况,通过“端口”标签就能掌握端口的占用状态
3、 用于查探系统中的木马后门,并针对发现的威胁进行处理
4、 软件本身免费,是手动杀毒过程中常用的辅助工具
- 隐藏进程搜索:能够列出系统中被可疑隐藏的进程,帮助用户发现异常对象
- 线程分析:对指定进程中的线程做简单分析,辅助识别远线程或由木马 dll 建立的线程
- 进程内存 Dump:仅支持将指定内存转储到文件,后续版本会继续补充功能
- 进程模块搜索:可以查找指定的模块,方便定位可疑组件
- 文件搜索:选定目录后输入正则表达式,就能搜索出符合条件的文件
- 特殊符号“%”用于表示搜索隐藏文件,也包括当前用户没有权限列举的文件
- 内存扫描:目前功能还比较基础,因为特征码库尚未设计完毕;内置了某些版本黑客之门的特征码,可作为专查用途
- 内存扫描同样能发现隐藏内容,例如黑客守卫者、隐藏版的灰鸽子
1、 该功能是对主程序服务栏的补充,提供了另一种查看角度
2、 主程序设计中已经包含反隐藏的注册表栏目,并向协件程序导出了部分相应函数,因此服务栏没有再从注册表做反隐藏处理
3、 如果服务管理器的 DataBase 被修改,木马会失去服务应有的特征,这种情况下它更像是一种特殊的自启动方式
(您的评论需要经过审核才能显示)
0条评论