冰刃怎么用啊 全是英文看不懂?冰刃的详细使用方法

2024-03-21 00:06:04 3

冰刃怎么用啊 全是英文看不懂?冰刃的详细使用方法

各位老铁们好,相信很多人对冰刃怎么用都不是特别的了解,因此呢,今天就来为大家分享下关于冰刃怎么用以及冰刃怎么用啊 全是英文看不懂的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

本文目录

冰刃怎么用啊 全是英文看不懂

冰刃 冰刃IceSword 1.22 简介 添加的小功能有: 1、进程栏里的模块搜索(Find Modules) 2、注册表栏里的搜索功能(Find、Find Next) 3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files) 上面是要求最多的,确实对查找恶意软件有帮助 4、BHO栏的删除、SSDT栏的恢复(Restore) 5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们或是操作系统自己修改项、或是IceSword修改项,restore后会使系统崩溃或是IceSword不能正常工作。最早的IceSword也会自行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,请耐心等待。 有朋友建议应该对找到的结果多做一些分析,判断出修改后代码的意义,这当然不错,不过要完美的结果工作很烦琐——比如我可以用一条指令跳转,也可以用十条或更多冗余指令做同样的工作——而目前没有时间完善,所以只有JMP/PUSH+RET的判断。提议迅宴下对高级用户可选的替代方案:记住修改的地址,使用进程栏里的“内存读写”中的“反汇编”功能,就先请用户人工分析一下吧,呵呵。 6、隐藏签名项(View-》Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$搞的,呵呵。 7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View-》Init State,有不是“OK”的说明初始化未完成,请report一下。 IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003/Vista操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需迹昌拍要用户有一些操作系统的知识。 在对软件做讲解之前,首先说明第一注意事项 :此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。 IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。 如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。 IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一姿羡般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。 如何退出IceSword:直接关闭,若你要防止进程被结束时,需要以命令行形式输入:IceSword.exe /c,此时需要Ctrl+Alt+D才能关闭(使用三键前先按一下任意键)。 如果最小化到托盘时托盘图标又消失了:此时可以使用Ctrl+Alt+S将IceSword主界面唤出。因为偷懒没有重绘图标,将就用吧^_^。 您无须为此软件付费,但如果您使用时发现了什么Bug,请mail to me:jfpan20000@sina.com ,十分感谢。 更新说明: 1.20:(1)恢复了插件功能,并提供一个文件注册表的小插件,详见FileReg.chm;(2)对核心部分作了些许改动,界面部分仅文件菜单有一点变化。 1.20(SubVer 111E3):添加对32位版本Vista(NtBuildNumber:6000)的支持。 1.22:(1)增加普通文件、ADS、注册表、模块的搜索功能;(2)隐藏签名项;(3)添加模块的HOOK扫描;(4)核心功能的加强。 进程 欲察看当前进程,请点击“进程”按钮,在右部列出的进程中,隐藏的进程会以红色醒目地标记出,以方便查找隐藏自身的系统级后门。1.16中进程栏只纳入基本功能,欲使用一些扩展的隐藏进程功能,请使用系统检查。 右键菜单: 1、刷新列表:请再次点击“进程”按钮,或点击右键,选择“刷新列表”。 2、结束进程:点击左键选中一项,或按住Ctrl键选择多项,然后使用右键菜单的“结束进程”将它们结束掉。 3、线程信息:在右键菜单中选择“线程信息”。 注意其中的“强制终止”是危险的操作 ,对一个线程只应操作一次,否则系统可能崩溃。为了尽量通用,里面注释掉了大量代码,因而是不完全的。不过可以应付一些用户的要求了:终止系统线程与在核心态死循环的线程,虽然可能仍然能看到它们的存在,那只是一些残留。 4、模块信息:在右键菜单中选择“模块信息”。 “卸除”对于系统DLL是无效的,你可以使用“强制解除”,不过强制解除系统DLL必然会使进程挂掉。强制解除后在使用PEB来查询模块的工具中仍可看到被解除的DLL,而实际上DLL已经被卸掉了。这是因为我懒得做善后处理了——修改PEB的内容。 5、内存读写:在右键菜单中选择“内存读写”。 操作时首先填入读的起始地址和长度,点击“读内存”,如果该进程内的指定地址有效,则读取并显示,您可以在框中修改后点击“写内存”写入选中的进程。注意此刻的提示框会建议您选“否”即不破除COW机制,在您不十分明白COW之前,请选择“否”,否则可能写入错误的地址给系统带来错误以至崩溃。 读出内容后,可以点击“反汇编”查看反汇编值,某些木马修改函数入口来hook函数,可由反汇编值分析判断。 端口 此栏的功能是进程端口关联。它的前四项与netstat -an类似,后两项是打开该端口的进程。 在“进程ID”一栏中,出现0值是指该端口已关闭,处于“TIME_WAIT”状态,由于2000上使用技术XP/2003有所不同,所以前者与后二者上的显示可能些微差别。IceSword破除系统级后门的端口隐藏,只要进程使用windows系统功能打开了端口,就逃不出查找。不过注意因为偷懒,未将隐藏的端口像进程那样红色显示,所以您需要自己对照。 内核模块:即当前系统加载的核心模块比如驱动程序。 启动组:是两个RUN子键的内容,懒得写操作了,请自行更改注册表。 服务:用于查看系统中的被隐藏的或未隐藏的服务,隐藏的服务以红色显示,注意在操作时可能有的服务耗时较长,请稍后手动刷新几次。 SPI、BHO:不多说了。 SSDT:即系统服务派发表,其中被修改项会红色显示。 消息钩子:枚举系统中所注册的消息钩子(通过SetWindowsHookEx等),若钩子函数在exe模块中则是实际的地址,若在dll模块中则是相对于dll基址的偏移,具体请自行判断吧(一般地址值小于0x400000的就是全局钩子)。 监视进线程创建:顾名思义,进线程的创建纪录保存在以循环缓冲里,要IceSword运行期间才进行纪录,您可以用它发现木马后门创建了什么进程和线程,尤其是远线程。红色显示的即是进程创建(目标进程TID为0时为进程创建,紧接其后的红色项是它的主线程的创建)和远线程创建(应该注意),须注意的是,此栏只显示最新的1024项内容。 监视进程终止:一般只是监视一个进程结束另一个进程,进程结束自身一般不纪录。 系统检查:1.22中有更新 注册表 与Regedit用法类似,注意它有权限打开与修改任何子键,使用时要小心,不要误修改(比如SAM子键)。 子键的删除、子键下项的创建都是在左边子键上点击右键,在菜单中选择即可,而右边各项上点击则出现“删除所选”的菜单,删除选中的一项或多项。在右边双击一项则出现修改对话框。 文件 文件操作与资源管理器类似,但只提供文件删除、复制的功能。其特点还是防止文件隐藏,同时可以修改已打开文件(通过复制功能,将复制的目标文件指定为那个已打开文件即可)。 菜单 设置:此栏中各项意义与其名称一致,具体可见FAQ。 转储:“GDT/IDT”在当前目录保存GDT和IDT的内容入GDT.txt、IDT.txt; “列表”将当前List(仅对前5项,即:进程、端口、内核模块、启动组、服务)中的某些列内容保存在用户指定的log文件中。比如,要保存进程路径名入log文件,先点击“进程”按钮,再选择“列表”菜单,指定文件后确定即可。 托盘切换:将Icesword最小化到托盘或反之。 其余请参考FAQ FAQ 问:现在进程端口工具很多,什么要使用IceSword? 答:1、绝大多数所谓的进程工具都是利用Windows的Toolhlp32或psapi再或ZwQuerySystemInformation系统调用(前二者最终也用到此调用)来编写,随便一个ApiHook就可轻轻松松干掉它们,更不用说一些内核级后门了;极少数工具利用内核线程调度结构来查询进程,这种方案需要硬编码,不仅不同版本系统不同,打个补丁也可能需要升级程序,并且现在有人也提出过防止此种查找的方法。而IceSword的进程查找核心态方案是目前独一无二的,并且充分考虑内核后门可能的隐藏手段,目前可以查出所有隐藏进程。 2、绝大多数工具查找进程路径名也是通过Toolhlp32、psapi,前者会调用RtlDebug***函数向目标注入远线程,后者会用调试api读取目标进程内存,本质上都是对PEB的枚举,通过修改PEB就轻易让这些工具找不到北了。而IceSword的核心态方案原原本本地将全路径展示,运行时剪切到其他路径也会随之显示。 3、进程dll模块与2的情况也是一样,利用PEB的其他工具会被轻易欺骗,而IceSword不会弄错(有极少数系统不支持,此时仍采用枚举PEB)。 4、IceSword的进程杀除强大且方便(当然也会有危险)。可轻易将选中的多个任意进程一并杀除。当然,说任意不确切,除去三个:idle进程、System进程、csrss进程,原因就不详述了。其余进程可轻易杀死,当然有些进程(如winlogon)杀掉后系统就崩溃了。 5、对于端口工具,网上的确有很多,不过网上隐藏端口的方法也很多,那些方法对IceSword可是完全行不通的。其实本想带个防火墙动态查找,不过不想弄得太臃肿。这里的端口是指windows的IPv4 Tcpip协议栈所属的端口,第三方协议栈或IPv6栈不在此列。 问:windows自带的服务工具强大且方便,IceSowrd有什么更好的特点呢? 答:因为比较懒,界面使用上的确没它来的好,不过IceSword的服务功能主要是查看木马服务的,使用还是很方便的。举个例子,顺便谈一类木马的查找:svchost是一些共享进程服务的宿主,有些木马就以dll存在,依靠svchost运作,如何找出它们呢?首先看进程一栏,发现svchost过多,记住它们的pid,到服务一栏,就可找到pid对应的服务项,配合注册表查看它的dll文件路径(由服务项的第一栏所列名称到注册表的services子键下找对应名称的子键),根据它是不是惯常的服务项很容易发现异常项,剩下的工作就是停止任务或结束进程、删除文件、恢复注册表之类的了,当然过程中需要你对服务有一般的知识。 问:那么什么样的木马后门才会隐藏进程注册表文件的?用IceSword又如何查找呢? 答:比如近来很流行且开源(容易出变种)的hxdef就是这么一个后门。用IceSword可以方便清除,你直接就可在进程栏看到红色显示的hxdef100进程,同时也可以在服务栏中看到红色显示的服务项,顺便一说,在注册表和文件栏里你都可发现它们,若木马正在反向连接,你在端口栏也可看到。杀除它么,首先由进程栏得后门程序全路径,结束进程,将后门目录删除,删除注册表中的服务对应项...这里只是简单说说,请你自行学习如何有效利用IceSword吧。 问:“内核模块”是什么? 答:加载到系统内和空间的PE模块,主要是驱动程序*.sys,一般核心态后们作为核心驱动存在,比如说某种rootkit加载_root_.sys,前面提到的hxdef也加载了hxdefdrv.sys,你可以在此栏中看到。 问:“SPI”与“BHO”又是什么? 答:SPI栏列举出系统中的网络服务提供者,因为它有可能被用来做无进程木马,注意“DLL路径”,正常系统只有两个不同DLL(当然协议比较多)。BHO是IE的插件,全名Browser Help Objects,木马以这种形式存在的话,用户打开网页即会激活木马。 问:“SSDT”有何用? 答:内核级后门有可能修改这个服务表,以截获你系统的服务函数调用,特别是一些老的rootkit,像上面提到的ntrootkit通过这种hook实现注册表、文件的隐藏。被修改的值以红色显示,当然有些安全程序也会修改,比如regmon,所以不要见到红色就慌张。 问:“消息钩子”与木马有什么关系? 答:若在dll中使用SetWindowsHookEx设置一全局钩子,系统会将其加载入使用user32的进程中,因而它也可被利用为无进程木马的进程注入手段。 问:最后两个监视项有什么用处? 答:“监视进线程创建”将IceSword运行期间的进线程创建调用记录在循环缓冲里,“监视进程终止”记录一个进程被其它进程Terminate的情况。举例说明作用:一个木马或病毒进程运行起来时查看有没有杀毒程序如norton的进程,有则杀之,若IceSword正在运行,这个操作就被记录下来,你可以查到是哪个进程做的事,因而可以发现木马或病毒进程并结束之。再如:一个木马或病毒采用多线程保护技术,你发现一个异常进程后结束了,一会儿它又起来了,你可用IceSword发现是什么线程又创建了这个进程,把它们一并杀除。中途可能会用到“设置”菜单项:在设置对话框中选中“禁止进线程创建”,此时系统不能创建进程或者线程,你安稳的杀除可疑进线程后,再取消禁止就可以了。 问:IceSword的注册表项有什么特点?相对来说,RegEdit有什么不足吗? 答:说起Regedit的不足就太多了,比如它的名称长度限制,建一个全路径名长大于255字节的子项看看(编程或用其他工具,比如regedt32),此项和位于它后面的子键在regedit中显示不出来;再如有意用程序建立的有特殊字符的子键regedit根本打不开。 当然IceSword中添加注册表并不是为了解决上面的问题,因为已经有了很多很好的工具可以代替Regedit。IceSword中的“注册表”项是为了查找被木马后门隐藏的注册项而写的,它不受目前任何注册表隐藏手法的蒙蔽,真正可靠的让你看到注册表实际内容。 问:那么文件项又有什么特点呢? 答:同样,具备反隐藏、反保护的功能。当然就有一些副作用,文件保护工具(移走文件和文件加密类除外)在它面前就无效,如果你的机器与人共用,那么不希望别人看到的文件就采用加密处理吧,以前的文件保护(防读或隐藏)是没有用的。还有对安全的副作用是本来system32\config\SAM等文件是不能拷贝也不能打开的,但IceSword是可以直接拷贝的。不过只有管理员能运行IceSword。最后说一个小技巧:用复制来改写文件。对一个被非共享打开的文件、或一个正运行的程序文件(比如木马),你想改掉它的内容(比如想向木马程序文件写入垃圾数据使它重启后无法运行),那么请选中一个文件(内含你想修改的内容),选“复制”菜单,将目标文件栏中添上你欲修改掉的文件(木马)路径名,确定后前者的内容就写入后者(木马)从头开始的位置。 最后提醒一句:每次开机IceSword只第一次运行确认管理员权限,所以管理员运行程序后,如果要交付机器给低权限用户使用,应该先重启机器,否则可能为低权限用户利用。 问:GDT/IDT的转储文件里有什么内容? 答:GDT.log内保存有系统全局描述符表的内容,IDT.log则包含中断描述符表的内容。如果有后门程序修改它,建立了调用门或中断门,很容易被发现。 问:转储列表是什么意思? 答:即将显示在当前列表视中的部分内容存入指定文件,比如转储系统内所有进程,放入网上请人帮忙诊断。不过意义不大,IceSword编写前已假定使用者有一定安全知识,可能不需要这类功能。 问:文件菜单中“重启并监视”有何用处,如何使用? 答:因为IceSword设计为尽量不在系统上留下什么安装痕迹,不过这就不方便监视开机就自启的程序。比如,一个程序运行后向explorer等进程远线程注入,再结束自身,这样查进程就不大方便了,因为仅有线程存在。这时,就可以使用“重启并监视”监视系统启动时的所有进线程创建,可轻易发现远线程注入。 问:“创建进程规则”和“创建线程规则”是什么意思? 答:它们用来设定创建进线程时的规则。其中要注意的是:总规则是指允许还是禁止满足该条规则所有条款的进线程创建事件;一条规则中的条款间的关系是与关系,即同时满足才算匹配这条规则;“规则号”是从零开始的,假设当前有n条规则,添加规则时输入零规则号即代表在队头插入,输入n规则号则在队尾插入;如果前面一条规则已经匹配,那么所有后面的规则就忽略掉了,系统直接允许或禁止这次创建操作。 问:插件有何用处? 答:可以方便地扩充功能而不升级程序,以后可能开放一些接口给用户自己定制。1.06正式版暂时取消了,因为用户反馈并不是很有用。 问:协件有何用处? 答:插件的取代品。时间有限,没有怎么测试,若觉得不安全,可以在“设置”菜单禁用之。具体见头文件和示例程序。IsHelp是个小玩具型的协件,提供辅助功能。需要注意的是,协件的运行需要IceSword的支持(IceSword通过进程间通信提供服务)。

冰刃的详细使用方法

添加的小功能有:  1、进程栏里的模块搜索(Find Modules)  2、注册表栏里的搜索功能(Find、Find Next)  3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)  上面是要求最多的,确实对查找恶意软件有帮助  4、BHO栏的删除、SSDT栏的恢复(Restore)  5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为"-----"的条目,因为它们或是操作系统自己修改项、或是IceSword修改项,restore后会使系统崩溃或是IceSword不能正常工作。最早的IceSword也会自行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,请耐心等待。  有朋友建议应该对找到的结果多做一些分析,判断出修改后代码的意义,这当然不错,不过要完美的结果工作很烦琐——比如我可以用一条指令跳转,也可以用十条或更多冗余指令做同样的工作——而目前没有时间完善,所以只有JMP/PUSH+RET的判断。提议下对高级用户可选的替代方案:记住修改的地址,使用进程栏里的“内存读写”中的“反汇编”功能,就先请用户人工分析一下吧,呵呵。  6、隐藏签名项(View-》Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$搞的,呵呵。  7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View-》Init State,有不是“OK”的说明初始化未完成,请report一下。  IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003/Vista操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。  在对软件做讲解之前,首先说明第一注意事项 :此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。  IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。  如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。  IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。  如何退出IceSword:直接关闭,若你要防止进程被结束时,需要以命令行形式输入:IceSword.exe /c,此时需要Ctrl+Alt+D才能关闭(使用三键前先按一下任意键)。  如果最小化到托盘时托盘图标又消失了:此时可以使用Ctrl+Alt+S将IceSword主界面唤出。

DNF的问题,冰刃和DG放到一起怎么用不要复制!谢谢

关于有些人不会用冰刃..........就算是看了教学的视频也难明~!!!这点我也是.....我传个冰刃教学给你们看...再+上我这些经验应该很快明白怎么用~用冰刃要注意砍进程的时间要...快...准..你打密码时先别按确认进入游戏..把冰刃开在后面准备好了先......准备好了..就确认...确认了就会见到大黑屏变小黑屏...在大黑屏时先别砍..让他变小黑屏时就把10以下的全部进程砍掉...多试几次包OK!注意:砍时只砍一次就可以.....如果不行或出现一些特殊现象比如...砍了就消失游戏或呼叫不出DG等等情况......推荐你重新安装游戏....因为你有时会把前面使用过的G的痕迹或文件留下.....这样会搞游戏出现特殊情况~!网吧用户注意了!有些网吧开不了冰刃的就试下这些方法....个下网吧幽灵......要是不懂在那下或不会用法就试试下面的方法..步骤1:打开工具,点击一键恢复基本设置。步骤2:点上面选择项的启动/禁止步骤3:点击添加启动项步骤4:把砍进程的工具添加到启动项里,就可以正常使用了。

冰刃怎么用啊

是说冰刀刃吗?用沾了机油的磨石把冰刀刃面磨平,再用细油石除去毛刺,手能感觉到两边有刃就可以滑了。以上指的是速滑刀,如果是花样刀就比较麻烦了,找体育老师吧~~

求问Icesword(冰刃)如何使用

打开冰刃在左侧的下面有 目录 这个按钮,点击这个按钮,左侧就是文件树,依次点击 C:\,windows,前面的加好,然后点击 system32 ,在右边找到 lag8.dll 右击,选择强行删除,如果失败可以试试删除

如何使用冰刃软件

冰刃使用教程(顽固文件杀灭工具-冰刃Icesword)p.s. 具体可参见下面的参考资料,带图,附中文版下载 这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。使用前请详细阅读说明。第一次使用请保存好数据,需要您自己承担可能的风险,特别是多处理器机器的朋友,谢谢. 增加使用教程,帮助更多需要帮助的人lceSword冰刃(以下简称IceSword)是一款斩断系统黑手的绿色软件。在笔者的使用中,IceSword表现很令笔者满意,绝对是一把强悍的瑞士军刀——小巧、强大。 1.IceSword的“防” 打开软件,看出什么没?有经验的用户就会发现,这把冰刃可谓独特,它显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而并是通常所见的软件程序名(见图1)。这就是IceSword独有的随机字串标题栏,用户每次打开这把冰刃,所出现的字串都是随机生成,随机出现,都不相同(随机五位/六位字串),这样很多通过标题栏来关闭程序的木马和后门在它面前都无功而返了。另外,你可以试着将软件的文件名改一下,比如改为 killvir.exe,那么显示出来的进程名就变为了killvir.exe。现在你再试着关闭一下IceSword,是不是会弹出确认窗口?这样那些木马或后门就算通过鼠标或键盘钩子控制窗口退出按钮,也不能结束IceSword的运行了,只能在IceSword的面前乖乖就范了。点击在新窗口中浏览图片图1 2.IceSword的“攻” 推荐以后用火狐上网,火狐可以保障你上网的安全,可以放心浏览,可以屏蔽病毒和木马火狐浏览器在线更新可防止最近最流行的木马及病毒变种.如果IceSword只有很好的保护自身功能,并没有清除木马的能力,也不值得笔者介绍了。如果大家还记得本刊2005年第5期《如何查杀隐形木马》一文,那一定会觉得IceSword表现相当完美了。但这只所谓的隐身灰鸽子,在IceSword面前只算是小儿科的玩意。因为这只鸽子只能隐身于系统的正常模式,在系统安全模式却是再普通不过的木马。而IceSword的作者就在帮助中多次强调IceSword是专门针对功能强大的内核级后门设计的。今天,笔者通过一次经历来说明IceSword几招必杀技。前段时间,笔者某位朋友的个人服务器(Windows2003),出现异常,网络流量超高,朋友使用常规方法只可以清除简单的木马,并没有解决问题,怀疑是中了更强的木马,于是找来笔者帮忙。笔者在询问了一些情况后,直接登录到系统安全模式检查,谁知也没有什么特别发现。于是笔者尝试拿出IceSword这把“瑞士军刀”…… 第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚(见图2),但使用系统自带的“任务管理器”是看不到些进程的。注意, IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。点击在新窗口中浏览图片图2别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影(见图3)。点击在新窗口中浏览图片图3第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这时就可以看到如图4所示的情况了,这个木马的服务也是隐藏的,SSDT里用红色表示隐藏服务,很多病毒,木马将其自身加载其中.通过隐藏服务进行运行.不过:windowsSystem32driversklif.sys 就是卡巴斯基内核驱动,一般会显示为红色,不过是正常的.点击在新窗口中浏览图片图4 第三步:既然看了服务,也应该查查注册表项(见图5)。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:Windowssystem32wins下.点击在新窗口中浏览图片图5 第四步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马。

冰刃怎么用

第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚,但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这个木马的服务也是隐藏的,怪不得笔者未能发现行踪。第三步:既然看了服务,也应该查查注册表的情况。反正IceSword也提供查看/注册表功能,正好和系统的“注册表器”也来个对比,点击窗口左侧的“注册表”标签,然后打开依次展开项。,得知“幕后黑手”位于系统目录E:\Windows\system32\wins下第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用 IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马

急!怎样使用冰刃

打开冰刃后,过一会它会把机器上所有正在运行的进程包括隐藏进程都列出来,你就可以根据每个进程的名称去网上查找看看是不是正常的进程,如果觉得是危险的或者确定是有害的,就可以在这个进程上点右键强行停止它。

冰刃这个杀毒软件怎么用

,它专为查探系统中的幕后黑手——木马和后门而设计,内部功能强大,它使用了大量新颖的内核技术,使内核级的后门一样躲无所躲,它就是——IceSword冰刃。 IceSword冰刃(以下简称IceSword)是一款斩断系统黑手的绿色软件。在笔者的使用中,IceSword表现很令笔者满意,绝对是一把强悍的瑞士军刀——小巧、强大。 1.IceSword的“防” 打开软件,看出什么没?有经验的用户就会发现,这把冰刃可谓独特,它显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而并是通常所见的软件程序名(见图1)。这就是IceSword独有的随机字串标题栏,用户每次打开这把冰刃,所出现的字串都是随机生成,随机出现,都不相同(随机五位/六位字串),这样很多通过标题栏来关闭程序的木马和后门在它面前都无功而返了。另外,你可以试着将软件的文件名改一下,比如改为killvir.exe,那么显示出来的进程名就变为了killvir.exe。现在你再试着关闭一下IceSword,是不是会弹出确认窗口?这样那些木马或后门就算通过鼠标或键盘钩子控制窗口退出按钮,也不能结束IceSword的运行了,只能在IceSword的面前乖乖就范了。 有这么一款软件,它专为查探系统中的幕后黑手——木马和后门而设计,内部功能强大,它使用了大量新颖的内核技术,使内核级的后门一样躲无所躲,它就是——IceSword冰刃。 IceSword冰刃(以下简称IceSword)是一款斩断系统黑手的绿色软件。在笔者的使用中,IceSword表现很令笔者满意,绝对是一把强悍的瑞士军刀——小巧、强大。 1.IceSword的“防” 打开软件,看出什么没?有经验的用户就会发现,这把冰刃可谓独特,它显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而并是通常所见的软件程序名(见图1)。这就是IceSword独有的随机字串标题栏,用户每次打开这把冰刃,所出现的字串都是随机生成,随机出现,都不相同(随机五位/六位字串),这样很多通过标题栏来关闭程序的木马和后门在它面前都无功而返了。另外,你可以试着将软件的文件名改一下,比如改为killvir.exe,那么显示出来的进程名就变为了killvir.exe。现在你再试着关闭一下IceSword,是不是会弹出确认窗口?这样那些木马或后门就算通过鼠标或键盘钩子控制窗口退出按钮,也不能结束IceSword的运行了,只能在IceSword的面前乖乖就范了。 2.IceSword的“攻” 如果IceSword只有很好的保护自身功能,并没有清除木马的能力,也不值得笔者介绍了。如果大家还记得本刊2005年第5期《如何查杀隐形木马》一文,那一定会觉得IceSword表现相当完美了。但这只所谓的隐身灰鸽子,在IceSword面前只算是小儿科的玩意。因为这只鸽子只能隐身于系统的正常模式,在系统安全模式却是再普通不过的木马。而IceSword的作者就在帮助中多次强调IceSword是专门针对功能强大的内核级后门设计的。今天,笔者通过一次经历来说明IceSword几招必杀技。 前段时间,笔者某位朋友的个人服务器(Windows 2003),出现异常,网络流量超高,朋友使用常规方法只可以清除简单的木马,并没有解决问题,怀疑是中了更强的木马,于是找来笔者帮忙。笔者在询问了一些情况后,直接登录到系统安全模式检查,谁知也没有什么特别发现。于是笔者尝试拿出IceSword这把“瑞士军刀”…… 第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚(见图2),但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。 第三步:既然看了服务,也应该查查注册表项(见图5)。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:\Windows\system32\wins下. 第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马。 上面的例子充分体现了IceSword的魅力所在。正如作者所言,IceSword大量采用新颖技术,有别于其他普通进程工具,比如IceSword就可以结束除Idle进程、System进程、csrss进程这三个进程外的所有进程,就这一点,其他同类软件就是做不到的。当然有些进程也不是随便可以结束的,如系统的winlogon.exe进程,一旦杀掉后系统就崩溃了,这些也需要注意。

以上就是我们为大家找到的有关“冰刃怎么用啊 全是英文看不懂?冰刃的详细使用方法”的所有内容了,希望可以帮助到你。如果对我们网站的其他内容感兴趣请持续关注本站。

冰刃怎么用啊 全是英文看不懂?冰刃的详细使用方法

本文编辑:admin

更多文章:


诛神online官方网站(《诛神OL》宝石境界 乾坤八卦)

诛神online官方网站(《诛神OL》宝石境界 乾坤八卦)

这篇文章给大家聊聊关于诛神online官方网站,以及《诛神OL》宝石境界 乾坤八卦对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录《诛神OL》宝石境界 乾坤八卦诛神online官网奥特曼系列ol华为版本如何下载沧海online

2024年3月13日 14:27

发烧友俱乐部(口袋妖怪x发烧友俱乐部在哪)

发烧友俱乐部(口袋妖怪x发烧友俱乐部在哪)

这篇文章给大家聊聊关于发烧友俱乐部,以及口袋妖怪x发烧友俱乐部在哪对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录口袋妖怪x发烧友俱乐部在哪移动之家怎么添加号码移动发烧友俱乐部怎么弄积分啊!移动发烧友俱乐部怎么弄积分啊!中国移

2024年4月8日 21:33

梦幻诛仙焚香谷技能(梦幻诛仙六大门派的介绍和技能)

梦幻诛仙焚香谷技能(梦幻诛仙六大门派的介绍和技能)

大家好,梦幻诛仙焚香谷技能相信很多的网友都不是很明白,包括梦幻诛仙六大门派的介绍和技能也是一样,不过没有关系,接下来就来为大家分享关于梦幻诛仙焚香谷技能和梦幻诛仙六大门派的介绍和技能的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我

2024年2月4日 19:30

真三国无双霸无双形态多少级开启?真三国无双霸曹操强度怎么样

真三国无双霸无双形态多少级开启?真三国无双霸曹操强度怎么样

这篇文章给大家聊聊关于三国无双霸,以及真三国无双霸无双形态多少级开启对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录真三国无双霸无双形态多少级开启真三国无双霸曹操强度怎么样真三国无双霸新手应该怎么培养武将真三国无双霸甄姬怎么样

2024年3月2日 20:54

buff的意思?dnfbuff强化有什么用

buff的意思?dnfbuff强化有什么用

大家好,buff相信很多的网友都不是很明白,包括buff的意思也是一样,不过没有关系,接下来就来为大家分享关于buff和buff的意思的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!本文目录buff的意思dnfbuff强

2024年5月26日 02:07

现在打电话还能买到体验装9块9变通牌天天胶囊吗打一次电话卖几盒呀?9块9买的御芝林变通牌天天胶囊正装效果一样吗

现在打电话还能买到体验装9块9变通牌天天胶囊吗打一次电话卖几盒呀?9块9买的御芝林变通牌天天胶囊正装效果一样吗

这篇文章给大家聊聊关于天天九块九,以及现在打电话还能买到体验装9块9变通牌天天胶囊吗打一次电话卖几盒呀对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录现在打电话还能买到体验装9块9变通牌天天胶囊吗打一次电话卖几盒呀9块9买的御

2024年4月2日 10:00

太荒初境境界划分顺序是什么?太荒初境配置

太荒初境境界划分顺序是什么?太荒初境配置

大家好,太荒初境相信很多的网友都不是很明白,包括太荒初境境界划分顺序是什么也是一样,不过没有关系,接下来就来为大家分享关于太荒初境和太荒初境境界划分顺序是什么的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!本文目录太荒初

2024年4月18日 11:15

警察与强盗3兰博基尼刷在哪里?正义对决3警察与强盗警察怎么玩

警察与强盗3兰博基尼刷在哪里?正义对决3警察与强盗警察怎么玩

大家好,警察与强盗相信很多的网友都不是很明白,包括警察与强盗3兰博基尼刷在哪里也是一样,不过没有关系,接下来就来为大家分享关于警察与强盗和警察与强盗3兰博基尼刷在哪里的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!本文目

2024年5月20日 22:01

记者问刘德华为什么不去选秀节目当导师,他的回答惊掉下巴,怎么说的?甄嬛传:选秀前,林玉菁与安陵容发生争执,甄嬛是如何轻松化解的

记者问刘德华为什么不去选秀节目当导师,他的回答惊掉下巴,怎么说的?甄嬛传:选秀前,林玉菁与安陵容发生争执,甄嬛是如何轻松化解的

大家好,问道选秀相信很多的网友都不是很明白,包括记者问刘德华为什么不去选秀节目当导师,他的回答惊掉下巴,怎么说的也是一样,不过没有关系,接下来就来为大家分享关于问道选秀和记者问刘德华为什么不去选秀节目当导师,他的回答惊掉下巴,怎么说的的一些

2024年5月24日 23:55

恐怖僵尸之夜(恐怖僵尸之夜怎么操作)

恐怖僵尸之夜(恐怖僵尸之夜怎么操作)

大家好,恐怖僵尸之夜相信很多的网友都不是很明白,包括恐怖僵尸之夜怎么操作也是一样,不过没有关系,接下来就来为大家分享关于恐怖僵尸之夜和恐怖僵尸之夜怎么操作的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开始吧!本文目录恐怖僵尸之

2024年6月4日 05:03

谱尼怎么打?赛尔号谱尼(探索未知星球)

谱尼怎么打?赛尔号谱尼(探索未知星球)

这篇文章给大家聊聊关于谱尼,以及谱尼怎么打对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。本文目录谱尼怎么打赛尔号谱尼(探索未知星球)怎么打败谱尼最后一条命说的好加分赛尔号谱尼和麒麟哪个更强 从哪些方面体现呢赛尔号谱尼和麒麟哪个更强赛

2024年3月7日 14:03

csol神怒之炎(csol单发定身时间最长的手枪是什么是单发!只打一发子弹噢!)

csol神怒之炎(csol单发定身时间最长的手枪是什么是单发!只打一发子弹噢!)

“csol神怒之炎”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看csol神怒之炎(csol单发定身时间最长的手枪是什么是单发!只打一发子弹噢!)!本文目录csol单发定身时间最长的手枪是什么是单发!只打一发子弹噢!CSOL

2024年5月5日 17:31

魔域手机版哪个版本好玩(魔域手游互通版怎么样)

魔域手机版哪个版本好玩(魔域手游互通版怎么样)

各位老铁们好,相信很多人对魔域手机版哪个版本好玩都不是特别的了解,因此呢,今天就来为大家分享下关于魔域手机版哪个版本好玩以及魔域手游互通版怎么样的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!本文目录魔域手游互通版怎么样

2024年6月4日 13:19

dnf活动礼包(dnf2021年时装礼包一览)

dnf活动礼包(dnf2021年时装礼包一览)

本篇文章给大家谈谈dnf活动礼包,以及dnf2021年时装礼包一览对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。本文目录dnf2021年时装礼包一

2024年1月18日 11:15

卡布西游傲天(卡布西游傲天之尾兑换码怎么获得)

卡布西游傲天(卡布西游傲天之尾兑换码怎么获得)

大家好,今天小编来为大家解答以下的问题,关于卡布西游傲天,卡布西游傲天之尾兑换码怎么获得这个很多人还不知道,现在让我们一起来看看吧!本文目录卡布西游傲天之尾兑换码怎么获得卡布西游中傲天在哪儿怎样获得卡布西游傲天十方俱灭需要领任务吗卡布西游傲

2024年2月21日 13:55

梦幻西游龙宫九龙诀效果是什么?龙宫增加法术连击的终极经脉

梦幻西游龙宫九龙诀效果是什么?龙宫增加法术连击的终极经脉

各位老铁们,大家好,今天由我来为大家分享九龙诀,以及梦幻西游龙宫九龙诀效果是什么的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!本文目录梦幻西游龙宫九龙诀效

2024年4月6日 20:21

传说online遗失的神迹手游(神迹游戏还能玩吗)

传说online遗失的神迹手游(神迹游戏还能玩吗)

大家好,今天小编来为大家解答以下的问题,关于传说online遗失的神迹手游,神迹游戏还能玩吗这个很多人还不知道,现在让我们一起来看看吧!本文目录神迹游戏还能玩吗传说online遗失的神迹九幽真君在哪传说ol遗失的神迹手游传说遗失的神迹手机版

2024年5月30日 01:45

手游问道上线送10亿元宝(问道手游猎人头领任务在哪里领)

手游问道上线送10亿元宝(问道手游猎人头领任务在哪里领)

其实手游问道上线送10亿元宝的问题并不复杂,但是又很多的朋友都不太了解问道手游猎人头领任务在哪里领,因此呢,今天小编就来为大家分享手游问道上线送10亿元宝的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!本文目录问道手游猎

2024年6月8日 06:18

cf是什么的英文缩写?CF的英文怎么读

cf是什么的英文缩写?CF的英文怎么读

大家好,今天小编来为大家解答以下的问题,关于cf英文,cf是什么的英文缩写这个很多人还不知道,现在让我们一起来看看吧!本文目录cf是什么的英文缩写CF的英文怎么读CF英文发音用中文写穿越火线的英文名字穿越火线英文名穿越火线的英文名字叫什么c

2024年4月1日 03:51

封神之问道金庭山(问道封神解锁条件)

封神之问道金庭山(问道封神解锁条件)

大家好,今天小编来为大家解答以下的问题,关于封神之问道金庭山,问道封神解锁条件这个很多人还不知道,现在让我们一起来看看吧!本文目录问道封神解锁条件封神演义,神仙的道场有哪些问道青龙山案攻略封神榜里的人物是真实的么问道青龙山探案流程问道封神解

2024年4月28日 01:06

近期文章

本站热文

iphone游戏(iphone有什么好玩的游戏)
2024-06-02 11:03:39 浏览:806
标签列表

热门搜索