一款强大的安全反黑工具,包括自启动项(包括隐藏的驱动和服务),进程管理,SSDT、Shadow-SSDT、FSD的检测与恢复等等。其自带的系统监视功能,可提供恶意软件对文件及注册表的修改,方便手工查杀木马。性强强悍,是目前少数能与icesword抗衡的反黑工具。软件强悍,但易用性较差,不乏为一遗憾。总之,是一款强悍的反黑的工具,当其他反黑工具失效时,推荐试试。
版本变动:
1、可带参数启动。
参数:-n 作用:启动时关闭所有主动防御
参数:-w 作用:启动时开启禁止窗口查询,以防恶意程序通过发送消息来关闭狙剑。
注意: <禁止窗口查寻>是在清查用发送消息关闭安全程序的木马时用的,平时不要勾选此选项
2、增加快捷菜单,可进行常用操作。
暂时锁定系统:锁定系统后,禁止狙剑以外的程序创建进程、创建文件、加载驱动、注入进程、写入操作表。
禁止关机重启:禁止关闭系统、重启系统。
3、注册表编辑器中增加了“手动选择HIVE文件”。
此功能主要供用WinPE或其它方式启动系统后,清理原系统中的自启动程序用
4、在主动防御的选择中增加了“永远允许”与“永远禁止”的功能。
5、调整内核驱动,增强稳定性。
6、其它修改与调整。
7、解决NOD32报毒的问题
8、对进程保护进行调整
0224版:
1、解决选中“禁止关机重启”-退出狙剑-在弹出提示时选是会蓝屏的BUG
2、调整了注册表编辑器里使用仅显示自启动项时会异常退出的问题(我这里一直就没出那问题,所以不能调试只是凭猜测试进行可能原因调整,是否改好了,也不清楚。不能故障再现,实在不好解决。