返回顶部
位置:首页 > 电脑软件 > 安全软件 > 系统安全>火绒安全实验室

火绒安全实验室

软件简介

软件截图

火绒安全实验室 V5.0.21.2 官方版PC电脑版不诱导下载

  火绒安全实验室是款用于分析、处理恶意程序的安全工具软件。火绒安全实验室主要是为安全从业人员及安全爱好者提供发现、分析、处理系统及应用程序的安全问题。为用户提供了程序行为监控、进程管理、文件管理等功能。

火绒安全实验室

火绒安全实验室特点介绍:

丰富的程序行为监控点。可以监控文件、注册表、网络、Windows消息以及进程间的操作。同时,针对恶意程序实验室抽象了它们的常见行为,让您可以更快的分析恶意程序。

与著名的“Process Monitor”工具类似实验室提供了便捷的监控信息过滤功能。不同的是实验室过滤功能可以自动过滤大量无用的信息,让您使用起来更容易。

强大的“进程管理”功能,可以轻松查杀被Rootkit保护的恶意程序。

针对恶意程序实验室检测出更多的启动项,让您更轻松的分析问题。

快速、全面的代码钩子扫描功能,可以让您快速定位Rootkit、盗号木马、间谍软件等恶意程序。

包含反汇编、字符串提取等方便的功能,分析问题更方便准确。

火绒安全实验室功能介绍:

1 实时监控

可以监控系统中所有进程的文件、注册表、进程以及网络动作;

可以通过拖入程序到监控页面来监控该程序及其子进程的全部动作和行为;

提供对程序行为的抽象并高亮显示,例如:自我复制行为、自我删除行为、进程入侵行为、注册自启动项等;

对监控到的所有程序动作记录详细的动作信息,包括:

动作发起者进程信息;

程序动作详细参数信息;

发起动作时的调用栈信息;

按照进程关系组织的任务组详细信息;

可以通过对进程信息、程序动作和程序动作参数设置过滤规则,快速定位到需要关注的程序动作和行为

2 进程管理

以列表或树型展示系统中全部活跃以及非活跃进程信息,包括:

进程ID、会话ID、全路径、命令行、当前路径、等基本信息;

进程线程信息;

进程模块信息;

进程打开的句柄列表;

进程相关的网络连接信息;

进程产生的网络流量数据;

以不同颜色区分活跃和非活跃进程;

可以定位进程对应程序文件及查看文件属性;

对活跃进程可以进行结束、挂起、恢复操作;

可以关闭进程打开的句柄;

可以提取进程、模块的内存映像或文件中的全部字符串;

可以搜索系统中全部打开的句柄和加载的模块

3 启动项管理

可以扫描系统中的启动项,并可以对扫描到的启动项进行禁用、启动和永久删除;

支持扫描以下类型启动项:

登陆类(Logon)

浏览器类(Explorer)

IE浏览器类(Internet Explorer)

系统服务类(Services)

内核驱动类(Drivers)

解码器类(Codecs)

Winsock提供者类(Winsock Providers)

打印提供者类(Print Monitors)

本地安全认证类(LSA Providers)

网络提供者类(Network Providers)

启动执行类(Boot Execute)

映像劫持类(Image Hijacks)

AppInit类(AppInit)

已知动态库类(KnownDLLs)

Winlogon类(Winlogon)

输入法类(IME)

计划任务类(Scheduled Tasks)

4 内核诊断信息

内核诊断信息包括以下内核信息:

驱动(设备树)信息(Driver Information)

系统服务表(Service Dispatch Table)

内核通知信息(Kernel Notify)

中断描述符表(Interrupt Table)

高亮提示被修改的内核信息;

5 钩子扫描

扫描内核态IAT、Inline钩子;

扫描用户态IAT、Inline钩子;

可以对指定进程进行快速扫描;

对扫描到的钩子进行指令分析识别多级跳转类型的钩子

火绒安全实验室下载地址

本类排行
  • 360杀毒 360杀毒 更新于2019-12-20 点击下载

     360杀毒软件是一款整合国内外先进病毒查杀引擎的云安全杀毒软件,是国内首款免费杀毒软件,具有轻快、小巧、专业、高效等特点。360杀毒,360安全中心出品,创新性地整合了五大领先查杀引擎,...

  • Agnot StrongBox Security Agnot StrongBox Security 更新于2019-12-17 点击下载

    Agnot StrongBox Security是款功能强大的隐私安全文件加密软件;它是由ssuite设计推出,采用了专业的加密算法,让文件的加密变得更加的牢不可破,而且加密的操作步骤简单,几步就可以完成,虽然...

  • 金山网盾 金山网盾 更新于2019-12-17 点击下载

    金山网盾是一款专业实用的上网保护软件,精致小巧不占用内存,实时防范挂马网站、带毒网站、钓鱼欺诈等恶意网站,并且不影响用户正常浏览。金山网盾全方位解决上网中的安全隐患。

  • 护卫神入侵防护系统 护卫神入侵防护系统 更新于2019-12-17 点击下载

    护卫神破解版即护卫神入侵防护系统终身注册版是一款不错的网站服务器安全防护软件,从黑客入侵的每一个环节进行拦截,以保障服务器安全。

  • 博软挂机锁 博软挂机锁 更新于2019-12-17 点击下载

    博软挂机锁由博软工作室编写而成,是博软官方原创旗舰产品之一。该程序具有强大的锁屏能力,适用于家庭、学校、网吧、企业;采用独特的密码策略技术,在锁屏过程中有效地阻止系统关机、注销和启...