SnipeSword是自动启动项目(包括隐藏的驱动和服务)、过程管理、SSDT、Shadow-SSDT、FSD的检测和恢复等强大的安全反黑工具。其自身的系统监控功能可以提供恶意软件修改文件和登记表,方便手动检查和杀死木马。性强是目前少数能与icesword对抗的反黑工具。软件很硬,但使用方便性差,很遗憾。简而言之,这是一个强大的反黑工具。当其他反黑工具失效时,建议尝试一下。
功能特色
1、可带参数启动。
参数:-n 作用:启动时关闭所有主动防御
参数:-w 作用:启动时开启禁止窗口查询,以防恶意程序通过发送消息来关闭狙剑。
2、增加快捷菜单,可进行常用操作。
暂时锁定系统:锁定系统后,禁止狙剑以外的程序创建进程、创建文件、加载驱动、注入进程、写入操作表。
禁止关机重启:禁止关闭系统、重启系统。
3、注册表编辑器中增加了“手动选择HIVE文件”。
此功能主要供用WinPE或其它方式启动系统后,清理原系统中的自启动程序用。
4、在主动防御的选择中增加了“永远允许”与“永远禁止”的功能。
5、调整内核驱动,增强稳定性。
6、其它修改与调整。
0224版:1、解决选中“禁止关机重启”,退出狙剑,在弹出是否取消禁止时,选是会蓝的问题。
∨ 展开