推荐您安装2345加速浏览器,保护上网安全,瞬间启动,极速浏览网页!一键安装关闭
您的位置:软件下载 > 安全杀毒 > 系统安全 > 冰刃(IceSword)
冰刃(IceSword) V1.22 中文版 无病毒
[下载地址]
  • 软件大小:2.1MB
  • 更新日期:2013-07-19
  • 软件语言:简体中文
  • 软件授权:免费软件
  • 软件评论:113条
  • 官方网站:Home Page
  • 适用平台:Win2003/WinXP/
立即下载
【概括介绍】
用于查探系统中的幕后黑手-木马后门,并作出处理。
【基本介绍】
这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现
【概括介绍】
用于查探系统中的幕后黑手-木马后门,并作出处理。
【基本介绍】
这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。使用前请详细阅读说明

添加的小功能有:
1、进程栏里的模块搜索(Find Modules)
2、注册表栏里的搜索功能(Find、Find Next)
3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)

上面是要求最多的,确实对查找恶意软件有帮助

4、BHO栏的删除、SSDT栏的恢复(Restore)

这项本来是“鸡肋”项,可加可不加。比如BHO删除用户可以手工作。
SSDT 恢复就更没用了:几年前最先发布的版本就给出了SSDT项当前值与原始值,所谓恢复就是用原始值的4字节写回去,当时未提供是考虑一方面SSDT hook这种早已“滥用”的表层技术对IS的操作没有影响,另一方面使用它的却往往是正常的杀毒软件而非恶意软件(恶意软件早没这么菜了,太容易被发 现),所以觉得提供给普通用户只会让他们破坏自己的杀软。不过有朋友老提,就加几句代码吧。

5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们不是操作系统 自己修改的就是IceSword工作需要的,restore后会使系统崩溃或是IceSword不能正常工作。
其实最早的IceSword也会自 行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,耐心等待。
如果你安装了卡巴之类的杀软,可能结果察看就比较麻烦:修改太多了......

6、 隐藏签名项(View->Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界 以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$ 搞的,呵呵。

7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View->Init State,有不是“OK”的说明初始化未完成,请report一下。
[展开全部↓]

重要提示:

尊敬的用户:卡巴斯基提示有风险,疑为误报。请谨慎下载.
软件截图
其他版本
标题 软件大小 评价等级 操作
天朝教育委员会 1.9.7 44MB 立即下载
网友评论
多特网友 2011-06-21 回复
管理进程用冰刃最合适,那些结束不了的进程用冰刃就可以轻松结束,我很喜欢这个软件。
多特网友 2015-07-22 回复
用不了啊。。。。
多特网友 2014-06-18 回复
以前用过,一些垃圾删都删不掉,其他文件粉碎没用,用这个很好,下载备用起来
多特网友 2013-05-02 回复
可以打开111
多特网友 2012-12-06 回复
win7,32 位可以用吧
多特网友 2012-10-01 回复
好家伙,系统安全必备
多特网友 2011-06-21 回复
管理进程用冰刃最合适,那些结束不了的进程用冰刃就可以轻松结束,我很喜欢这个软件。
多特网友 2012-05-21 回复
支持~~~~
多特网友 2012-05-05 回复
 正是我想要的软件,感谢作者!
多特网友 2012-04-20 回复
真好啊,yeahyeah
多特网友 2011-05-17 回复
可惜 不支持 Win7,一大利器啊!!
多特网友 2007-12-04 回复
不会用啊,谁能告诉我,知道用的加下我QQ,282688082
相关说明
2345软件大全欢迎用户将网页内容和下载地址转发到博客、微博、论坛等。
所有软件已经过工作人员安装检测,如不能正常运行,请检查运行环境和硬件配置,或在评论中反馈,工作人员会及时处理。
判断软件好坏,请用户参考用户评论或者软件好评度
编辑推荐软件
万能数据恢复大师是非常强大的数据恢复软件。它能够恢复误删除、误格式化、U盘\手机储存卡、分区丢失后的数据,及时拯救您宝贵的数据。[详情]