SysReveal是高工具一款适合于高级电脑用户使用的反病毒和反rootkit辅助工具,SysReveal提供诸多强有力的病毒功能来检查系统中可能存在的威胁,并配合用户的辅助进一步操作。
SysReveal功能列表如下:
1.进程管理
进程管理是色版SysReveal的基本功能,使用它可以方便的下载对进程,进程的高工具模块,线程,病毒句柄和窗口进行操作,辅助还支持对进程内存的色版二进制数据显示和反汇编代码显示,同时采用了深度的下载进程检测,可以方便的高工具发现被rootkit隐藏的进程。
2.驱动管理
可以枚举和操作当前系统正在运行的病毒驱动程序,通过深度驱动检测,辅助可以检测到被rootkit隐藏的色版驱动程序。
3.内核数据查看
SysReveal能够方便的下载查看诸多系统的关键数据,包括: SSDT 、Shadow SSDT 、IDT 、System Notify 、Windows hook 、Driver hook 、Object hook 、FSD hook 、DPC 、System thead 等。
4. 网络信息查看
可以很容易的查看到目前程序的网络访问情况,还可以对目标IP地址进行分析。
5. 文件管理器
SysReveal通过底层驱动来遍历文件系统,从而可以检测到被rootkit隐藏的文件或者目录。
6. 注册表管理器
通过直接分析注册表文件可以检测到被rootkit隐藏的注册表项。
7. 注册表启动项管理
SysReveal可以方便的浏览和管理注册表启动项以及所有的服务
8. 自定义可信文件(白名单)
从v1.0.0.51引入的非常重要的功能,目的是通过交互的方式来进一步排查可疑文件,辅助病毒检测。
SysReveal的版本更新历史: v1.0.0.57(2010-05-07)
这个版本只修改了新发布的v1.0.0.52的BUG,没有引入新的功能,进程部分的显示优化问题因时间原因暂时没有修改,预计在月底的版本中会统一修改。
*修改了进程模块路径显示不正确的问题 (Thanks to beetea)
*修改了文件窗口无法在线查毒的问题 (Thanks to 小岐)
*修改了注册表窗口几个菜单无响应的问题
*修改了由于权限不足导致无法删除注册表项的问题 (非最终版)
*修改了句柄窗口无法显示进程名的问题







宁波杭州湾
巩财宏和谭
RED S
CF9月1
六大行创十
《Chro
“疫情防控
关于披露企




大小:607M
伊朗首都德黑兰传出剧烈爆炸声
办公室垃圾分类“秘籍”
《质量效应》三部曲不会重制 全新IP即将公布
守望先锋神秘页面解密 新英雄Sombra即将到来
《熊猫计划之部落奇遇记》春节上映 成龙马丽乔杉于洋欢乐送福年味拉满
俞妡沚佁获超级马术俱乐部联赛和北京马协青巡赛交叉杆双冠王
奇迹暖暖9月10日教师节节日赠礼有什么 教师节节日赠礼礼物一览
Sneaker Con球鞋潮流嘉年华广州站落幕 大麦体育探索全新服务场景
博德之门3对话没有语音怎么办 博德之门3对话没有语音解决教程