PC Hunter是一款知名的Windows系统信息检测工具,系统安全辅助工具,手工杀毒辅助软件。这款ARK反内核工具提供内核级驱动检测、内核对象劫持、Hook 、MBR Rootkit、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、系统杂项修复等功能。

shougongshadugongju,PCHunter_free,XueTr,安芯网盾,手工杀毒神器,Windows内核工具,ARK反病毒工具,系统内核工具,反病毒工具,系统安全分析工具,系统辅助分析工具,手工杀毒工具,进程管理工具,文件强制删除工具,文件解锁工具,文件粉碎工具

PC Hunter 目前实现了如下功能:
1、进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能
2、内核驱动模块查看,删除驱动、卸载驱动、支持内核驱动模块的内存拷贝
3、SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdt hook和inline hook
4、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20多种Notify Routine信息查看,并支持对这些Notify Routine的删除
5、端口信息查看,目前不支持2000系统
6、查看消息钩子
7、内核模块的iat、eat、inline hook、patches检测和恢复
8、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
9、注册表编辑
10、进程iat、eat、inline hook、patches检测和恢复
11、文件系统查看,支持基本的文件操作
12、查看(编辑)IE插件、SPI、启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则、IME
13、ObjectType Hook检测和恢复
14、DPC定时器检测和删除
15、MBR Rootkit检测和修复
16、内核对象劫持检测
17、WorkerThread枚举
18、Ndis中一些回调信息枚举
19、硬件调试寄存器、调试相关API检测
20、枚举SFilter/Flgmgr的回调
21、系统用户名检测

Windows 2000 SP4 (32-bit only)
Windows XP (32-bit only)
Windows Server 2003 (32-bit only)
Windows Vista (32-bit only)
Windows Server 2008 (32-bit only)
Windows 7 (32/64)
Windows 8 (32/64)
Windows 8.1 (32/64)
Windows 10 (32/64)

新版特性

该工具作者目前已成立公司,专业版面向企业收费,提供的为免费标准版。

2020-07-30 V1.57版本:
1.支持Win10(18362/18363)
2.进程列表里加入“进程创建时间”、“进程参数”功能
3.加强稳定性

下载地址

https://www.lanzoux.com/b0f1oadze

https://pan.baidu.com/s/1TtJ3RMNlO4CrxXFLXXd5LQ

评论:196 条 | 管理回复:2

  1. Microsoft Edge 84.0.522.52 Microsoft Edge 84.0.522.52 Windows 10 x64 Edition Windows 10 x64 Edition

    诈尸更新,然而却不支持最新win10

    Morrowind 2020-8-8 12:23:19
  2. Google Chrome 84.0.4147.105 Google Chrome 84.0.4147.105 Windows 10 x64 Edition Windows 10 x64 Edition

    终于更新了

    SGI235 2020-8-7 21:25:09
    • Google Chrome 84.0.4147.105 Google Chrome 84.0.4147.105 Windows 10 x64 Edition Windows 10 x64 Edition

      好吧win10 2004还不能用

      SGI235 2020-8-7 21:27:50
  3. Google Chrome 80.0.3987.163 Google Chrome 80.0.3987.163 Windows 10 x64 Edition Windows 10 x64 Edition

    内网可用吗?

    匿名 2020-7-22 12:19:36
  4. Maxthon 5.3.8.2000 Maxthon 5.3.8.2000 Windows 10 x64 Edition Windows 10 x64 Edition

    Win10 (2004)无法使用,驱动加载失败!WD直接干掉!

    Scz3oX 2020-6-29 4:59:25
  5. Maxthon 5.2.3.5000 Maxthon 5.2.3.5000 Windows 10 x64 Edition Windows 10 x64 Edition

    不要使用这个版本,这个版本在Win10(17134)上可能会蓝屏,作者又更新新版本了
    2018年08月14日发布V1.55版本。
    免费版本(md5:900627D8FE4ABABC5066A9962F3DCA27)

    匿名 2018-8-15 9:20:13
  6. Google Chrome 65.0.3325.181 Google Chrome 65.0.3325.181 Windows 10 x64 Edition Windows 10 x64 Edition

    Win10 1709 (16299), EIS+UAC,加载驱动失败。。。

    jqgxedal 2018-3-29 17:19:51
    • Google Chrome 65.0.3325.181 Google Chrome 65.0.3325.181 Windows 10 x64 Edition Windows 10 x64 Edition

      大概因为PChunter的数字签名有效期为2015/10/16-2016/11/16吧。大概已经过期了。。

      解决版办法:jingyan.baidu.com/article/6181c3e0d9ee50152ef15392.html

      jqgxedal 2018-3-30 1:21:53
  7. Firefox 48.0 Firefox 48.0 Mac OS X  10.10 Mac OS X 10.10

    1.53版又支持XP了。

    100 2018-3-19 13:51:06
  8. Google Chrome 65.0.3325.162 Google Chrome 65.0.3325.162 Windows 10 x64 Edition Windows 10 x64 Edition

    avast加驱失败,无法使用。

    匿名 2018-3-14 20:43:47
  9. Google Chrome 63.0.3239.132 Google Chrome 63.0.3239.132 Windows 7 x64 Edition Windows 7 x64 Edition

    不会用啊!

    匿名 2018-3-13 9:57:40
  10. Google Chrome 63.0.3239.132 Google Chrome 63.0.3239.132 Windows 10 x64 Edition Windows 10 x64 Edition

    win10 2015 ltsb 17770 无法打开

    匿名 2018-3-12 17:51:01

评论反馈

发布评论前必须先登录