AQX-742木马清查工具
更新时间:2014-03-27 12:18:32 信息编号:2455134 发布者IP:123.150.159.179 浏览:60次- 供应商
- 北京军科信安信息科技研究所 商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第12年主体名称:北京军科信安信息科技研究所组织机构代码:91110117067338890F
- 报价
- 请来电询价
- 所在地
- 北京市昌平区立汤路188号北方明珠大厦2号楼
- 联系电话
- 86-01057169571
- 手机号
- 18201050605
- 经理
- 王伟达 请说明来自顺企网,优惠更多
- 让卖家联系我
产品详细介绍
木马查杀工具:
是一款基于行为特征的免升级内核深度扫描木马清查工具,能够自动检测到隐藏的自启动项,隐藏的进程,隐藏的端口及隐藏的分区。同时木马清查工具构造了一个木马检测平台,用户可以通过操作,分析各个检测结果,逐步找到恶意程序,对新型未知及变种木马具有很好的查杀能力。
产品功能:
自启动项目检测:
自动枚举基本自启动项目
自动标注隐藏的注册表项目
自动标注加壳文件进程检测
自动枚举进程,自动标注隐藏的进程,自动标注加壳文件端口检测
自动枚举端口,自动匹配端口关联的进程
自动标注隐藏的端口自动标注加壳文件
文件检测:
自动枚举系统分区和文件
自动标注隐藏的分区和文件内核检测
枚举windows消息钩子
枚举内核加载模块
枚举ssdt被拦截的函数
枚举idt
检查msr有效性