¡¡¡¡PC Hunter ÊÇÒ»¿îÇý¶¯Æ÷¼¶µÄ·þÎñÆ÷ά»¤×¨Óù¤¾ß£¬¿ÉÒԲ鿴 Windows µÄ¸÷ÖÖ×îµ×²ãϵͳÈí¼þÐÅÏ¢£¬°üº¬½ø³Ì¡¢Çý¶¯Æ÷¿ØÖÆÄ£¿é¡¢Äںˡ¢Äں˹´×Ó¡¢ÍøÂç²ã¹´×Ó¡¢»¥ÁªÍø¡¢×¢²á±íÎļþ¡¢Îĵµ¡¢¿ª»úÆô¶¯ÏϵͳÈí¼þÔÓÀà¡¢µçÄÔÌå¼ìµÈ¡£
¡¡¡¡ÁíÍâ PC Hunter Ò²ÊÇÒ»¿îÇ¿¾¢µÄÊÖ¹¤ÖÆ×÷ɱ²¡¶¾¸¨Öú¹¤¾ßºÍ ARK רÓù¤¾ß£¬Óг¹µ×µÄÊÖ¶¯É±¶¾Å䱸£¬Äܹ»×¥³öµçÄÔÉÏÖеÄÂñ·üµÄ²¡ÔÌåľÂí²¡¶¾£º½ûÖ¹½¨Á¢½ø³Ì¡¢½ûÖ¹½¨Á¢×¢²á±íÏî¡¢½ûÖ¹ÖØÉè×¢²á±íÎļþÖµ¡¢½ûÖ¹½¨Á¢½ø³Ì¡¢½ûÖ¹ÔØÈë¿ØÖÆÄ£¿é¡¢½ûÖ¹ÐÞ¸Äϵͳ•r¼ä¡¢½ûÖ¹´´½¨Îļþ¡¢½ûÖ¹ÐÅÏ¢¹´×Ó¿ØÖÆÄ£¿éÒýÈë¡¢½ûÖ¹Ëø¶¨¼ÆËã»ú¡¢½ûֹдӲÅÌ¡¢½ûÖ¹¹Ø»ú/Ïú»§/´ý»ú/ÖØÐÂÆô¶¯¡¢½ûÖ¹ÔØÈëÇý¶¯Æ÷¡¢½ûÖ¹Çл»×ÀÃ桢ǿÖÆÖØÆô¡¢¸úΪ±©Á¦ÐÐΪµÄÇ¿ÖÆÖØÆôµÈ¡£
¡¡¡¡PC Hunter ÊÇÔÚÔ XueTr µÄ»ù±¾ÉÏÔٴοª·¢Éè¼Æ¶ø³É£¬XueTr Ö»Ö§³Ö 32 λµçÄÔ²Ù×÷ϵͳ£¬¶ø PC Hunter ²»µ«Ö§³Ö 32 λµÄ 2000¡¢XP¡¢2003¡¢Vista¡¢2008¡¢Win7¡¢Win8£¬»¹Ö§³Ö 64 λµÄ Win7¡¢Win8 ϵͳÈí¼þ£¬ÄÇüN¶ÔÓÚ64λµÄ Windows 7¡¢Windows 8 µÄ ARK רÓù¤¾ß£¬Ïֽ׶ÎÄÜÓõľÍÏÖÓÐ Win64AST¡¢PowerTool Óë PC Hunter ÁË¡£
PC Hunter ºÜ¶àÓ¦ÓÃÁË Windows Äں˼¼ÊõÐÔ£¬ÓÈÆäÊÇΪÁ˸üºÃµØ×öһЩ¼ìÑé¶øÓ¦ÓÃÁËЩ Windows ¶ÔÍ⹫²¼µÄÄÚºËËã·¨Éè¼Æ£¬Ïֽ׶λù±¾Íê³ÉÒÔÏÂ×÷Óãº
¡¡¡¡1.½ø³Ì¡¢½ø³Ì¡¢½ø³Ì¿ØÖÆÄ£¿é¡¢½ø³Ì¶Ô»°¿ò¡¢½ø³ÌÔËÐÐÄÚ´æÐÅÏ¢²é¿´£¬É±½ø³Ì¡¢É±½ø³Ì¡¢Ð¶Ôصô¿ØÖÆÄ£¿éµÈ×÷ÓÃ
¡¡¡¡2.ÄÚºËÇý¶¯Æ÷¿ØÖÆÄ£¿é²é¿´£¬Ö§³ÖÄÚºËÇý¶¯Æ÷¿ØÖÆÄ£¿éµÄÔËÐÐÄڴ渴ÖÆ
¡¡¡¡3.SSDT¡¢Shadow SSDT¡¢FSD¡¢KBD¡¢TCPIP¡¢Classpnp¡¢Atapi¡¢Acpi¡¢SCSI¡¢IDT¡¢GDTÐÅÏ¢²é¿´£¬²¢ÄܼìÑéºÍÐÞ¸´ ssdt hook ºÍ inline hook
¡¡¡¡4.CreateProcess¡¢CreateThread¡¢LoadImage¡¢CmpCallback¡¢BugCheckCallback¡¢Shutdown¡¢Lego µÈ Notify Routine ÐÅÏ¢²é¿´£¬²¢Ö§³Ö¶ÔÕâÖÖ Notify Routine µÄɾµô
¡¡¡¡5.¶Ë¿ÚºÅÐÅÏ¢²é¿´£¬Ïֽ׶β»Ö§³Ö2000ϵͳÈí¼þ
¡¡¡¡6.²é¿´ÐÅÏ¢¹´×Ó
¡¡¡¡7.Äں˿ØÖÆÄ£¿éµÄ iat¡¢eat¡¢inline hook¡¢patches ¼ìÑéºÍÐÞ¸´
¡¡¡¡8.Ó²ÅÌ¡¢¾í¡¢µçÄÔ¼üÅÌ¡¢´«Êä²ãµÈ¹ýÂÇÇý¶¯¼ì²â£¬²¢Ö§³Öɾµô
¡¡¡¡9.×¢²á±íÎļþ±àд
¡¡¡¡10.½ø³Ì iat¡¢eat¡¢inline hook¡¢patches ¼ìÑéºÍÐÞ¸´
¡¡¡¡11.ϵͳÎļþ²é¿´£¬Ö§³Ö»ù´¡µÄÎĵµÊµ¼Ê²Ù×÷
¡¡¡¡12.²é¿´£¨±àд£©IE²å¼þ¡¢SPI¡¢¿ª»úÆô¶¯Ïî¡¢·þÎñÏîÄ¿¡¢HostÎĵµ¡¢Ó³Ïñ½Ù³Ö¡¢Îļþ¹ØÁª¡¢ÏµÍ³·À»ðǽ±ê×¼¡¢IME
¡¡¡¡13.ObjectType Hook ¼ìÑéºÍÐÞ¸´
¡¡¡¡14.DPC ¼ÆʱÆ÷¼ìÑéºÍɾµô
¡¡¡¡15.MBR Rootkit ¼ìÑéºÍ»Ö¸´
¡¡¡¡16.ÄÚºËÄ¿±ê±»½Ù³Ö¼ìÑé
¡¡¡¡17.WorkerThread ö¾ÙÀàÐÍ
¡¡¡¡18.Ndis ÖÐһЩ»Øµ÷º¯ÊýÐÅϢö¾ÙÀàÐÍ
¡¡¡¡19.Ó²¼þÅäÖõ÷½Ú´æ´¢Æ÷¡¢µ÷½ÚÓйØAPI¼ìÑé
¡¡¡¡»º½âѹÁ¦ºó£¬PCHunter32.exe ÊÇ 32 λ°æ±¾ºÅ£¬PCHunter64.exe ÊÇ 64 λ°æ±¾ºÅ£¬µ±½ñ°æ±¾ºÅ PC Hunter 1.0¡£PC Hunter ·ÖÂÌÉ«°æºÍ±ê×¼°æ£¬±ê×¼°æ³ý¼¯³É»¯ÁËÂÌÉ«°æµÄÈ«²¿×÷ÓÃÍ⣬ҲÓÐһЩÂÌÉ«°æËù›]ÓеÄ×÷Ó㬰üº¬£º
¡¡¡¡1.Ôö¼ÓÁËһЩ»¥ÁªÍøÒ»²¿·ÖµÄÖ§³Ö£¬°üº¬µ«²»ÏÞÓÚ£ºNdisTdiCallback¡¢TdiPnpClient¡¢NdisTcpoffloadHandlers¡¢NdisOldTable¡¢FwpsTcpipDispatchTable¡¢FwpsL2DispatchTable¡¢WfpNblDispatchTable¡¢WfpstreamShim¡¢WfpMacShim¡¢NetioLayerCallback¡¢NsiLegacyHandler¡¢WfpDeviceObject¡¢WfpCallout¡¢NmrProvider(Client)¡¢NsiChangeNotification¡¢ NsiChangeNotification_Monitor¡¢NdisInterface
¡¡¡¡2.½ø³ÌÒ»²¿·ÖÖ§³Ö½ø³Ì½¨Á¢•r¼ä¡¢½ø³ÌÆð¶¯ÃüÁîÐвÎÊýµÄ²é¿´
¡¾°æ±¾¸üС¿
¡¡¡¡Ö§³Ö Windows 10 (15063)
ÓÐʱÎÞ·¨¹Ø±ÕWindowsÈÎÎñ¹ÜÀíÆ÷£¬ÓÒ¼üµ¥»÷ÎÞ·¨¹Ø±ÕijЩ³ÌÐò¡£ÓÐЩ³ÌÐòÔËÐкóÔÚÈÎÎñÀ¸ÖÐÕÒ²»µ½´°¿Ú¡£´Ëʱ£¬ÎÒÃÇÐèҪʹÓÃÁ÷³Ì¹ÜÀíÆ÷Èí¼þÀ´°ïÖú¹Ø±ÕÕâЩ³ÌÐò¡£±à¼ËÑË÷ÁËһЩÁ÷³Ì¹ÜÀíÈí¼þ£¬ÔÚÐèҪʱºÜ¿ì¾ÍÀ´ÁË¡£ÄÃ×ÅËü£¡¶àÌØÈí¼þרÌâΪÄúÌṩ½ø³Ì¹ÜÀíÈí¼þ,¹ÜÀíÈí¼þ,µçÄÔ½ø³Ì¹ÜÀíÈí¼þÓÐÄÄЩ¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«Èí¼þÏÂÔØ¡£
¶àÌØÈí¼þרÌâΪÄúÌṩϵͳά»¤Èí¼þ,ÊÖ»úϵͳά»¤Èí¼þ,µçÄÔϵͳά»¤Èí¼þ£¬°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£
¶àÌØÈí¼þרÌâΪÄúÌṩ½ø³ÌÒþ²Ø¹¤¾ß,½ø³ÌÒþ²Ø¹¤¾ß°²×¿°æ,win7½ø³ÌÒþ²Ø¹¤¾ß;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ
¶àÌØÈí¼þרÌâΪÄúÌṩÈí¼þ¼ÓÃÜÈí¼þ,°²×¿Èí¼þ¼ÓÃÜÈí¼þ,Èí¼þ¼ÓÃÜÈí¼þÏÂÔØ;°²×¿Æ»¹û°æÈí¼þappÒ»Ó¦¾ãÈ«¡£¶àÌØÈí¼þÕ¾Ö»ÌṩÂÌÉ«¡¢ÎÞ¶¾¡¢ÎÞ²å¼þ¡¢ÎÞľÂíµÄ´¿ÂÌÉ«¹¤¾ßÏÂÔØ
¶àÌØÈí¼þ԰ΪÄúÕûÀíÁ˶à¿îÊʺϽø³Ì¹ÜÀí¹¤¾ß£¬ÔÚ¶àÌØÄúÄÜÏÂÔضà¿îÕý¹æµÄ¡¢ÎÞ¶¾Èí¼þ,ÔÚÕâÀﰲ׿°æÆ»¹û°æµÈÓ¦ÓÃÓ¦Óо¡ÓÐ,ÕÒÊʺϽø³Ì¹ÜÀí¹¤¾ß¾ÍÀ´¶àÌØÈí¼þÕ¾°É¡£