- 軟件大?。?span>7.12M
- 軟件語言:中文
- 軟件類型:國產軟件
- 軟件類別:免費軟件 / 網絡安全
- 更新時間:2015-08-10 09:50
- 運行環(huán)境:WinAll, WinXP
- 軟件等級:
- 官方網站:http://www.huorong.cn/


10.93M/中文/1.6
0KB/中文/4.0
8.54M/中文/5.3
3.84M/中文/6.6
3.36M/中文/10.0
火絨安全實驗室是一款專門為用戶提供電腦安全分析、處理惡意程序等特色功能的安全軟件,讓安全從業(yè)人員快速發(fā)現(xiàn)系統(tǒng)安全和網絡安全出現(xiàn)的問題,同時為用戶提供程序行為監(jiān)控、進程管理、文件管理等功能,讓你的生活和工作效率大幅度提升!
與著名的“Process Monitor”工具類似實驗室提供了便捷的監(jiān)控信息過濾功能。不同的是實驗室過濾功能可以自動過濾大量無用的信息,讓您使用起來更容易。
強大的“進程管理”功能,可以輕松查殺被Rootkit保護的惡意程序。
針對惡意程序實驗室檢測出更多的啟動項,讓您更輕松的分析問題。
快速、全面的代碼鉤子掃描功能,可以讓您快速定位Rootkit、盜號木馬、間諜軟件等惡意程序。
包含反匯編、字符串提取等方便的功能,分析問題更方便準確。
豐富的程序行為監(jiān)控點??梢员O(jiān)控文件、注冊表、網絡、Windows消息以及進程間的操作。同時,針對惡意程序實驗室抽象了它們的常見行為,讓您可以更快的分析惡意程序。
1、啟動項管理
可以掃描系統(tǒng)中的啟動項,并可以對掃描到的啟動項進行禁用、啟動和永久刪除;
內核診斷信息包括以下內核信息:
驅動(設備樹)信息(Driver Information)
系統(tǒng)服務表(Service Dispatch Table)
內核通知信息(Kernel Notify)
中斷描述符表(Interrupt Table)
2、鉤子掃描
掃描內核態(tài)IAT、Inline鉤子;
掃描用戶態(tài)IAT、Inline鉤子;
可以對指定進程進行快速掃描;
對掃描到的鉤子進行指令分析識別多級跳轉類型的鉤子
3、實時監(jiān)控
可以監(jiān)控系統(tǒng)中所有進程的文件、注冊表、進程以及網絡動作;
可以通過拖入程序到監(jiān)控頁面來監(jiān)控該程序及其子進程的全部動作和行為;
提供對程序行為的抽象并高亮顯示,例如:自我復制行為、自我刪除行為、進程入侵行為、注冊自啟動項等;
對監(jiān)控到的所有程序動作記錄詳細的動作信息,包括:可以通過對進程信息、程序動作和程序動作參數(shù)設置過濾規(guī)則,快速定位到需要關注的程序動作和行為。
4、進程管理
以列表或樹型展示系統(tǒng)中全部活躍以及非活躍進程信息,包括:
進程ID、會話ID、全路徑、命令行、當前路徑、等基本信息;
5、進程打開的句柄列表
進程相關的網絡連接信息
可以提取進程、模塊的內存映像或文件中的全部字符串;
可以搜索系統(tǒng)中全部打開的句柄和加載的模塊
修復了部分后綴名文件在右鍵時有兩個“使用火絨安全進行殺毒”選項的問題
修復了右鍵菜單設置項重新啟用時,無法正確注冊dll的問題
支持Windows 10 10130 32位。(64位升級前已支持)
請描述您所遇到的錯誤,我們將盡快予以修正,謝謝!
*必填項,請輸入內容