FxIce是一個系統(tǒng)安全輔助工具,用于檢查系統(tǒng)的安全狀況。
主要功能如下:
1.查看進程信息
這個功能用于查看和分析系統(tǒng)進程各種信息,除進程基本信息外,還包括線程、模塊、句柄、窗口等。
本工具可列舉隱藏進程,若發(fā)現(xiàn)有32位隱藏進程,則會以紅色顯示。
顏色含義:一般情況紅色表示非微軟公司的文件或程序,黑色為微軟公司的文件。
2.運行程序
用于運行一個EXE可執(zhí)行程序。
3.查找模塊或句柄
通過輸入的文件名找到對應(yīng)的句柄或DLL。
4.禁止進程創(chuàng)建
由于這個是采用了進程注入原理實現(xiàn)的,所以個別殺軟可能會報警,屬正?,F(xiàn)象。
5.選擇進程的詳細信息
通過查看-選擇列,可以選擇要顯示的進程屬性。
6.DLL模塊
查看當(dāng)前系統(tǒng)加載的所有模塊。
7.內(nèi)核模塊
查看系統(tǒng)驅(qū)動模塊(sys文件)。
8.啟動項
只列舉了常見的啟動項,對于插件由于獲取起來比較煩瑣,所以省去了。
9.系統(tǒng)服務(wù)
顯示所有Win32系統(tǒng)服務(wù)信息。
10.窗口信息
除一般的窗口之外,還可以查看隱藏窗口(這里指采用hook手段隱藏的窗口)。與進程類似,隱藏的窗口也用紅色顯示。
11.SSDT
查看當(dāng)前系統(tǒng)描述符表。
12.消息鉤子
這里面可能會有某些程序注入的DLL鉤子,也可能會有鍵盤記錄鉤子。
13.IFEO
也就是映像劫持,雖然現(xiàn)在使用這招的程序已不多見,還是列舉了出來。
14.文件管理
與Windows資源管理器功能一樣,不過用它可以顯示深度隱藏的文件或目錄,包括那些變形的文件,除這些之外,也可以作為文件強刪工具使用。
15.注冊表管理
一個注冊表編輯修改工具。
1.2版更新:
增加綠色顯示Message窗口。
改進窗口信息
改進進程窗口信息
增加窗口樹
增加網(wǎng)絡(luò)信息
強制顯示隱藏進程
增加ShadowSSDT/IDT/GDT
說明:這個工具差不多是yIcePoint的改進版,程序部分功能來源于互聯(lián)網(wǎng)及個別網(wǎng)友,部分代碼由本人編寫,在此向那些提供幫助的朋友致謝。
注意:軟件運行需要管理員權(quán)限以及Debug進程權(quán)限,否則將無法使用。運行環(huán)境理論上只支持WinXP,不過經(jīng)測試在Win7(32位)下也可以使用軟件部分功能。


































