pchunter中文版是一款可以多语切换的ARK反Rootkit工具,可在32位与64位平台下对进程、驱动、服务、注册表、网络端口等底层模块进行深度查看与即时修复,常被用于手工杀毒、应急响应及内核调试。
1、颜色告警
采用红、蓝、紫、黑四色标记进程与驱动,无签名、被挂钩或隐藏的对象一眼锁定,排查恶意代码无需逐条比对哈希。
2、SSDT巡检
内置SSDT、FSD、IDT、GDT等系统表检测,可一键定位并恢复InlineHook与SSDTHook,让木马常用的劫持手段瞬间失效。
3、注册表穿透
即使regedit被映像劫持或权限封锁,仍可高权读写任意键值,支持从启动项、服务、IE插件直接跳转,修改即刻生效。
4、文件解锁
提供占用句柄查询与强制删除,对顽固病毒、U盘复写器或锁定日志可当场解除占用并清除,省去进入WinPE的繁琐步骤。
5、MBR守护
集成MBRRootkit检测与备份写入,发现异常引导代码后自动提示还原,阻止“幽灵”驱动在系统启动前抢先加载。
1、秒级枚举
打开软件即刷新全部内核对象,20万线程级别服务器亦在5秒内完成列表,紧急处置无需漫长等待。
2、多语切换
界面集成简体中文、繁体中文与英文,语言包仅150KB,切换后无需重启即可生效,方便跨国团队现场取证。
3、单文件运行
不写注册表不依赖运行库,放入启动U盘即可在WinPE、安全模式、云桌面里直接执行,随身携带无负担。
4、免费更新
作者长期维护,版本迭代紧跟Windows补丁,永久无广告、无功能阉割,个人与企业均可零成本部署。
1、首先在本站下载pchunter中文版安装包,直接双击安装包;
2、软件无需安装,等待一会即可进入软件首页;

3、来到首页后就能开始使用软件了。
