雖然進(jìn)程管理的工具有很多,但像這樣一個(gè)集線程管理并不多見,它甚至可以修改驅(qū)動(dòng),內(nèi)核,但是你知道的,修改這些東西有點(diǎn)危險(xiǎn),可能會(huì)影起藍(lán)屏,或是死機(jī),所以請先備份好數(shù)據(jù)。
Kernel Detective功能:
1- 檢測隱藏進(jìn)程。
3- 檢測隱藏線程。
2- 檢測隱藏動(dòng)態(tài)鏈接庫。
3- 檢測隱藏句柄。
4- 檢測隱藏驅(qū)動(dòng)。
5- 檢測被掛鉤的 SSDT。
6- 檢測被掛鉤的 Shadow SSDT。
7- 檢測被掛鉤的 IDT。
8- 檢測內(nèi)核模式代碼的修改和掛鉤。
9- 反匯編 (讀取/寫入) 內(nèi)核模式/用戶模式 內(nèi)存。
10- 監(jiān)視在你系統(tǒng)上的調(diào)試輸出。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版