" />
FxIce是一個(gè)系統(tǒng)安全輔助工具,用于檢查系統(tǒng)的安全狀況。
1.查看進(jìn)程信息
這個(gè)功能用于查看和分析系統(tǒng)進(jìn)程各種信息,除進(jìn)程基本信息外,還包括線(xiàn)程、模塊、句柄、窗口等。
本工具可列舉隱藏進(jìn)程,若發(fā)現(xiàn)有32位隱藏進(jìn)程,則會(huì)以紅色顯示。
顏色含義:一般情況紅色表示非微軟公司的文件或程序,黑色為微軟公司的文件。
2.運(yùn)行程序
3.查找模塊或句柄
4.禁止進(jìn)程創(chuàng)建
5.選擇進(jìn)程的詳細(xì)信息
6.DLL模塊
7.內(nèi)核模塊
8.啟動(dòng)項(xiàng)
9.系統(tǒng)服務(wù)
10.窗口信息
11.SSDT
12.消息鉤子
13.IFEO
14.文件管理
15.注冊(cè)表管理
這個(gè)工具差不多是yIcePoint的改進(jìn)版,程序部分功能來(lái)源于互聯(lián)網(wǎng)及個(gè)別網(wǎng)友,部分代碼由本人編寫(xiě),在此向那些提供幫助的朋友致謝。
注意:軟件運(yùn)行需要管理員權(quán)限以及Debug進(jìn)程權(quán)限,否則將無(wú)法使用。運(yùn)行環(huán)境理論上只支持WinXP,不過(guò)經(jīng)測(cè)試在Win7(32位)下也可以使用軟件部分功能。
1.2版更新:
增加綠色顯示Message窗口。
改進(jìn)窗口信息
改進(jìn)進(jìn)程窗口信息
增加窗口樹(shù)
增加網(wǎng)絡(luò)信息
強(qiáng)制顯示隱藏進(jìn)程
增加ShadowSSDT/IDT/GDT
1.1版更新:
窗口顯示問(wèn)題
菜單顯示問(wèn)題
增加線(xiàn)程信息
可顯示進(jìn)程真實(shí)路徑
改變枚舉進(jìn)線(xiàn)程方式
線(xiàn)程及內(nèi)核模塊地址問(wèn)題
System線(xiàn)程信息
可顯示模塊真實(shí)路徑
增加模塊信息