本部分内容设定了隐藏,需要回复后才能看到
特别鸣谢
银砾石/FlowerCode/Tesla.Angela/Cryin神牛提供的技术支持和mengxp神牛提供的数字签名,
非常感谢!!!
非常感谢
看雪论坛的我是土匪,
卡饭的dl123100,leisong,zxjzwy,曲中求,紫瞳魔圣,tawny2008,天月来了,wo1234,FreeEquFraT,恶意代码,zuo,x-da
嬴政天下的橡树,
非凡论坛的gda1139等热心朋友,
帮助我发现了不少问题
目前有两种dump文件,
应用程序层出错时,新增了应用程序的dump文件,生成在和PowerTool.exe同一目录下,
驱动里面会发生蓝屏,dump文件可以在C:\Windows\Minidump或者C:\Windows\memory.dump里找到
把dump文件发到我的邮箱(ithurricane@126.com)以便分析修改,
我可以及时分析原因并加以改进,再次感谢大家的支持~~~~
应用平台:Vista/Windows 2008 Server/Windows7 (64位)(我只在这几个上面测试过,其他的系统上可能会出现问题)
联系我:
Email:
ithurricane@126.com QQ: 1371872626
Blog:
http://hi.baidu.com/ithurricane/blog
2012-08-01 PowerTool 64位 V1.2
增加:
1.增加了过滤驱动的查看
2.增加了网络连接的查看
3.增加了进程定时器的查看
4.增加了支持 Windows 8 Release Preview Build 8400
改善:
1. 服务里面追加了类型,相关进程和ServerDll的信息
2. 修正检测键盘侦听的BUG
目前版本主要功能:
1. 所有进程的枚举(包括内核中隐藏的进程)
2. 所有文件的枚举(包括内核中隐藏的文件)
3. 进程中所有模块的枚举(包括内核中隐藏的模块)
4. 进程的强制结束
5. 进程中模块的强制卸载
6. 模块被哪些进程加载的检索
7. 查看文件/文件夹被占用的情况
8. 可以Unlock占用文件的进程
9. 文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10. 阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11. 用磁盘解析技术检索硬盘数据
12. 内核模块和驱动的查看和管理
13. 启动项的查看和管理
14. 系统服务的查看和管理
15. 集成文件粉碎功能到系统右键菜单
16. 消息钩子的查看和卸载
17. SSDT/Shadow SSDT钩子的查看
18. 各种内核回调的查看和卸载
19. 多国语言版本的对应(中文和英文)
20. 暂停进程运行和恢复进程运行
21. 进程模块的内存的dump
22. 进程的线程的查看和结束
23. 进程的窗口的查看和控制
24. 进程的定时器的查看和摘除(该功能还没对应Windows2003)
25. 内核定时器的查看和摘除
26. 上传文件在线扫描病毒
27. 查看和摘除用户层的钩子
28. 查看和结束内核线程
29. 关机回调的清除
30. 查看和摘除mini文件驱动
31. 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32. 流氓快捷方式的检测和删除
33. 镜像劫持的检测和删除
34. 文件关联的检测和删除
35. IE相关的检测和删除
37. Object Hook的检测和删除