J-Task软件分为用户模式和驱动增强模式,普通运行状态下依靠用户层API完成大部分检测,加载驱动后解锁全部高级能力,包括强杀受保护进程、内核相关检测,需要注意该工具开发年代较早,对于Win10、Win11新内核部分高级驱动能力会受系统驱动签名机制限制,部分高级功能会失效,更适合老版本Windows环境下做系统安全排查工作。
1、没有加载驱动的用户模式下,部分深度 Rootkit 级别的隐藏进程无法被探测,驱动模式才能获取完整检测能力。

2、新版本 Windows 内核保护增强,部分恶意程序使用新的隐藏手段,老旧工具无法识别。

3、重启软件重新刷新进程列表。

① 部分受系统保护的服务不允许直接删除。

② 删除服务之后需要刷新列表,部分服务需要重启电脑才会彻底清除。

③ 软件仅删除注册表服务项,如果驱动实体文件还在,重启后有可能重新生成。

在基础模块当中整合了多类系统运维能力,启动项管理可以读取很多被恶意软件隐藏的开机启动条目。
服务管理可以区分系统服务与第三方非系统服务,能够直接展示svchost所承载的真实服务文件路径,不再只显示svchost.exe。
高级模块面向深度系统分析,包含文件监视、活动模块查看、SSDT检测和系统监控功能。
软件可以替换系统自带任务管理器,需要的时候也可以一键恢复系统原版任务管理器,不会永久修改系统文件。