紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 10060|回复: 7

[原创] PowerTool V4.0(08/13更新,新增内核入口点和调试寄存器的检测)

  [复制链接]
头像被屏蔽

3

主题

38

帖子

3

精华

铂金会员

Rank: 5

积分
4902
发表于 2011-8-15 22:02:04 | 显示全部楼层 |阅读模式

百度百科介绍:http://baike.baidu.com/view/4497107.htm

欢迎大家加入PowerTool交流群:53296280

PowerTool官方微博:http://t.qq.com/powertool



网盘下载地址:
http://powertool-google.googlecode.com/files/PowerToolV4.0.zip

http://powertool-google.googlecode.com/files/PowerToolV4.0_en.zip (English Version)

http://powertool-google.googlecode.com/files/PowerTool%E6%89%8B%E5%86%8C.rar (帮助手册)

特别鸣谢
银砾石/FLowerCode/Cryin神牛提供的技术支持
和Melxy和uruan,特意为PowerTool做了一个非常漂亮的Logo,
很喜欢这个Design,多谢了~~~


目前,PowerTool已经和X-DA电脑助手,无毒空间一起共同关注安全领域~~~

非常感谢
看雪论坛的我是土匪,
卡饭的dl123100,leisong,zxjzwy,曲中求,紫瞳魔圣,tawny2008,天月来了,wo1234,FreeEquFraT,恶意代码,zuo,x-da
嬴政天下的橡树,
非凡论坛的gda1139等热心朋友,
帮助我发现了不少问题


目前有两种dump文件,
应用程序层出错时,新增了应用程序的dump文件,生成在和PowerTool.exe同一目录下,
驱动里面会发生蓝屏,dump文件可以在C:\Windows\Minidump或者C:\Windows\memory.dump里找到
把dump文件发到我的邮箱(ithurricane@126.com)以便分析修改,
我可以及时分析原因并加以改进,再次感谢大家的支持~~~~
应用平台:for Windows PE/WindowsXp/Windows 2003 Server/Vista/Windows 2008 Server/Windows7 SP1(32位)(我只在这几个上面测试过,其他的系统上可能会出现问题)


联系我:
Email: ithurricane@126.com
QQ: 1371872626
Blog: http://hi.baidu.com/ithurricane/blog


2011-08-13 PowerTool V4.0
  增加:
1. 查看调试寄存器钩子
2. 查看内核入口点的钩子
  
改善:
1. 改进了枚举内核模块的效率
2. 修正了MBR反汇编的BUG
3. 查看网络连接时,先下载纯真IP数据库,然后查看连接所在地  


目前版本主要功能:
1.   所有进程的枚举(包括内核中隐藏的进程)
2.   所有文件的枚举(包括内核中隐藏的文件)
3.   进程中所有模块的枚举(包括内核中隐藏的模块)
4.   进程的强制结束
5.   进程中模块的强制卸载
6.   模块被哪些进程加载的检索
7.   查看文件/文件夹被占用的情况
8.   可以Unlock占用文件的进程
9.   文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10.  阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11.  用磁盘解析技术检索硬盘数据
12.  内核模块和驱动的查看和管理
13.  启动项的查看和管理
14.  系统服务的查看和管理
15.  集成文件粉碎功能到系统右键菜单
16.  消息钩子的查看和卸载
17.  SSDT/Shadow SSDT钩子的查看和卸载
18.  各种内核回调的查看和卸载
19.  多国语言版本的对应(中文和英文)
20.  暂停进程运行和恢复进程运行
21.  进程模块的内存的dump
22.  进程的线程的查看和结束
23.  进程的窗口的查看和控制
24.  进程的定时器的查看和摘除(该功能还没对应Windows2003)
25.  内核定时器的查看和摘除
26.  上传文件在线扫描病毒
27.  查看和摘除用户层的钩子
28.  查看和结束内核线程
29.  关机回调的清除
30.  查看和摘除mini文件驱动
31.  系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32.  流氓快捷方式的检测和删除
33.  镜像劫持的检测和删除
34.  文件关联的检测和删除
35.  IE相关的检测和删除
36.  FSD Hook的检测和删除
37.  Object Hook的检测和删除
38.  部分CPU/硬盘/显卡/主板的温度检测
39.  部分硬件信息的确认
40.  修复漏洞功能,可以下载和安装Windows补丁
41.  IDT钩子的检测和恢复
42.  禁止进城创建,新建文件,注册表修改等配置
43.  注册表功能,几乎可以无视一切隐藏注册表的钩子
44.  SPI的检测
45.  通过磁盘解析进行文件浏览
46.  文件强制拷贝功能,可拷贝网络视频的缓存文件
47.  通过磁盘解析取得和拷贝ADS流文件
48.  添加和查看文件重启删除信息
49.  Disk/Atapi驱动钩子的检测和恢复
50.  进程权限的枚举和摘除
51.  检测键盘侦听软件
52.  检测被监视的文件
53.  IO定时器的检测和停止
54.  工作列线程的检测和暂停
55.  FAT32格式的磁盘解析
56.  MBR的检测和修复(可对抗鬼影等Bootkit和MBR Rootkit)
57.  检测被替换的或被感染的内核文件(内核文件劫持)
58.  支持多硬盘的MBR检测和恢复
59.  可疑设备的检测和清除
60.  支持离线的启动项和服务的检测和删除
61.  注册表和服务的强删功能
62.  启动项和服务里新增PT注册表和文件浏览器的跳转
63.  简易的防止关机和重启功能(不一定可以阻止病毒的强制重启)
64.  IME输入法的管理
65.  内存条(目前只支持DDR2/DDR3)的检测(频率,大小,厂商,生产日期等)
66.  显示器的检测(尺寸,厂商,生产日期等)
67.  电池信息的检测
68.  拷贝驱动模块内存和卸载驱动的功能
69.  AMD CPU(K8/K10)温度的检测
70.  可动态显示中/英文名硬件制造厂商
71.  识别奸商
72.  网络连接查看
73.  内核IAT/EAT钩子检测
74.  对文件/文件夹重命名(包括被其他进程占用的文件)
75.  隐藏账户或/隆账户的管理查看功能
76.  对鬼影3的MBR的检测和自动恢复功能
77.  进程的回调表钩子检测
78.  增加了硬盘读写过程的检测
79.  查看调试寄存器钩子
80.  查看内核入口点的钩子


同时装了金山和360的内核入口点
(, 下载次数: 282)

272

主题

3284

帖子

1

精华

管理员

嗷嗷叫的老马

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
17043

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-4-22 23:16:32 | 显示全部楼层
支持一下.

但.......汗,蓝屏了,1次,死机1次....

第一次是进入进程管理TAB时,不知点击了哪个进程(随意点一下的,目的是为了让列表获得焦点,好用滚轮滚动),然后滚动了两下,立即就快速点击了下面的窗口和定时器TAB,蓝......

第二次是上面那次启动完后,以慢速和快速再点击以确认重现时未果,上来发帖回复说无法重现云云....

然后后面跟上我的系统,内存,CPU型号等环境情况,打到CPU型号时,为了图方便,就直接从进程管理TAB切换到倒数第二个选项卡,好象是硬件温度检测吧....不敢进去了,好有当年陈辉的天琊的感觉....想进去复制CPU型号发上来.

结果一点击,鼠标变成大沙漏,进入全忙状态,然后系统就死了.....不得已按电源4秒.....

这次再启动起来,把字码好......汗一滴.

附上我的软硬件环境:

CPU: AMD Phenom II N970 4核
内存: 2G DDR3 1333 + 4G DDR3 1333
系统: Windows Server 2003 SP2
运行的程序:QQ,金山毒霸,金山卫士,Opera,均是官方最新版.
另外,硬盘500G分为了三个区,安装了Super Cache Server版,给D盘分配了512M缓存,给E盘分配了1G缓存,页面文件放在C盘,未分配超级缓存.
我就是嗷嗷叫的老马了......

21

主题

131

帖子

4

精华

铂金会员

Rank: 5

积分
7522
发表于 2012-4-26 15:13:01 | 显示全部楼层
管理员把dump文件 发给作者下啊 想知道 管理员的显示器多大的

272

主题

3284

帖子

1

精华

管理员

嗷嗷叫的老马

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
17043

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-4-26 15:42:07 | 显示全部楼层
KMSRussian 发表于 2012-4-26 15:13
管理员把dump文件 发给作者下啊 想知道 管理员的显示器多大的

15.6,1366*768.

没有DUMP,有点怪.别的蓝了都有.
我就是嗷嗷叫的老马了......

21

主题

131

帖子

4

精华

铂金会员

Rank: 5

积分
7522
发表于 2012-4-26 22:15:21 | 显示全部楼层
额 马大哥现在还经常写代码吗    好多写代码的 液晶显示器都好大  看起来好爽

272

主题

3284

帖子

1

精华

管理员

嗷嗷叫的老马

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
17043

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-5-15 21:28:03 | 显示全部楼层
KMSRussian 发表于 2012-4-26 22:15
额 马大哥现在还经常写代码吗    好多写代码的 液晶显示器都好大  看起来好爽 ...

代码现在写得少啦....主要精力放在电动车的平衡充电器上面了{:soso_e113:}
我就是嗷嗷叫的老马了......

21

主题

131

帖子

4

精华

铂金会员

Rank: 5

积分
7522
发表于 2012-5-23 11:06:24 | 显示全部楼层
问马大哥一下啊  笔记本用的是18650 还有强光手电也是18650电池  我姐姐买了一个比较早的电动车 铅蓄电池的 现在一般都是锂电池电动车了吧  他们用什么型号电芯啊

7

主题

421

帖子

1

精华

铂金会员

Rank: 5

积分
2173
发表于 2013-4-10 11:45:07 | 显示全部楼层
這麼好用的工具有再更新了嗎
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-3-29 16:30 , Processed in 0.029894 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表