###平台在Win7 x86/x64
一个可以保护PC的Windows内核监视工具
可能存在一些bug,请在虚拟机中测试
##进程模块:
- 枚举过程。
- 枚举进程加载的模块。
- 枚举进程的运行线程。
- 枚举进程的打开句柄。
- 枚举进程的打开窗口。
- 枚举进程的用户空间内存。
- 终止一个进程(强制终止)。
##驱动程序模块:
- 枚举当前加载的驱动程序。
- 目标驱动程序卸载。
##内核模块:
- 列举系统回调。
- 列举过滤驱动。
- 枚举计时器对象(IOTimer/ DpcTimer)。
##内核钩子:
- 现在,只支持ssdthookcheck和sssdthook检查,它将在未来支持内联钩子检查。
-
Enumerate processes.
-
Enumerate process's loaded modules.
-
Enumerate process's running threads.
-
Enumerate process's openning handles.
-
Enumerate process's openning windows.
-
Enumerate process's userspace memory.
-
Terminate a process (by force).
-
Enumerate current loaded drivers.
-
Unload target driver.
-
Enumerate system callbacks.
-
Enumerate filter drivers.
-
Enumerate timer object (IOTimer/ DpcTimer).
- Now, just support ssdthookcheck & sssdthook check, it will support inline hook check in the future.