SnipeSword狙剑官方版是一款小巧专业的安全反黑工具,SnipeSword狙剑官方版功能强劲,绿色免费,提供了自启动项(包括隐藏的驱动和服务),进程管理,SSDT、Shadow-SSDT、FSD的检测与恢复等等功能,相当的实用。
软件简介
SnipeSword狙剑官方版还拥有系统监视功能,可提供恶意软件对文件及注册表的修改,方便手工查杀木马.性强强悍,是目前少数能与icesword抗衡的反黑工具。软件强悍,但易用性较差,不乏为一遗憾。总之,是一款强悍的反黑的工具,当其他反黑工具失效。
使用说明
1、可带参数启动。
参数:-n 作用:启动时关闭所有主动防御
参数:-w 作用:启动时开启禁止窗口查询,以防恶意程序通过发送消息来关闭狙剑。
注意:“禁止窗口查寻”功能是清查木马时用的,平时不要开启此功能。
2、增加快捷菜单,可进行常用操作。
暂时锁定系统:锁定系统后,禁止狙剑以外的程序创建进程、创建文件、加载驱动、注入进程、写入操作表。
禁止关机重启:禁止关闭系统、重启系统。
3、注册表编辑器中增加了“手动选择HIVE文件”。
此功能主要供用WinPE或其它方式启动系统后,清理原系统中的自启动程序用。
4、在主动防御的选择中增加了“永远允许”与“永远禁止”的功能。
5、调整内核驱动,增强稳定性。
6、其它修改与调整。
更新日志
1、加强了自身保护。
2、增加了在进程、启动项等处的直接破坏文件功能。
3、增加了在进程、启动项等处的直接删除文件功能。
4、增加了DLL模块与驱动模块的内存校验功能。
5、增加了文件过滤系统的查看与摘除
6、增加了磁盘过滤系统的查看与摘除
7、增加了基本卷过滤系统的查看与摘除
8、增加了信任文件的校验和验证
9、增加了驱动无法加载后偿试重启加载功能
10、内核代码优化调整增加稳定性。
11、增强了锁定系统功能
12、其它一些改动。