XueTr最新版本是一款集成了进程管理、文件操作、注册表编辑、网络连接查看等多项功能的ARK辅助工具软件,该软件可以检测SSDT Hook、Inline Hook等多种内核级隐藏手段,并能恢复被修改的系统函数,其直观的界面和颜色标识系统有助于用户快速识别可疑对象,下面一起来看看吧。
1、枚举分析
允许枚举系统的工作线程,帮助用户分析系统的线程运行状态。
2、安全检测
支持检测TCPIP协议栈相关的过滤驱动,保障网络数据传输安全。
3、键盘检测
可以检测与键盘输入相关的过滤驱动,防止按键记录等恶意行为。
4、磁盘卷查看
能够查看物理磁盘和卷的详细信息,辅助进行存储设备的相关分析。
1、定时器检测
能够检测系统中的DPC定时器,并可删除可疑的定时器项目。
2、接口检测
允许检测ACPI驱动相关项目,确保电源管理相关组件的完整性。
3、内核检测
可以检测系统中是否存在内核对象被劫持的情况,增强系统安全性。
4、病毒检测
支持检测MBRRootkit,并能尝试修复被恶意软件篡改的主引导记录。
1、如果有安全软件拦截驱动加载请选择允许通过,否则将导致功能无法正常使用。

2、修复MBR主引导记录前建议先备份,以免操作失误导致系统无法启动。

3、不要随意使用内核驱动模块的卸载功能,尤其是卸载系统关键驱动可能造成系统蓝屏等不稳定情况,风险极高。
