PCHunter是一款功能强大的Windows系统信息查看和手工杀毒软件。通过它可以查看各类系统信息,同时也可以揪出电脑中的潜伏病毒木马。PCHunter具有多种强大的功能,还支持内核驱动模块查看,并能够检视SSDT、ShadowSSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT等关键系统组件的信息,适合广大电脑用户使用。
1、查看系统中运行的所有进程(包括隐藏进程)
这不仅显示了进程的名称、ID、线程数等基本信息,还提供了对进程模块、窗口、句柄等更深层次的查看和管理。使用PCHunter来终止、挂起或删除进程,以及查看进程占用的资源。
2、查看和管理驱动模块
展示系统当前加载的所有驱动模块,包括其名称、大小、版本等信息,并允许用户卸载或删除驱动模块。
3、内核查看和定位
查看和定位内核进程、模块的文件路径,检查文件数字签名,甚至对内核和应用层钩子进行检测。
4、网络管理
查看进程占用网络端口的连接状态和连接地址,清理IE浏览器插件和右键菜单,修复LSP(Layered Service Provider)以及自定义或清空hosts文件等。
5、注册表编辑
允许用户查看和编辑注册表项,使用户可以方便地修改系统配置和修复一些注册表错误。
1、文件管理
提供了一个功能强大的文件管理器,方便用户浏览、搜索、打开、复制或删除文件。
2、启动信息管理
支持查看和管理系统的启动项、服务、Hosts文件、映像劫持、文件关联、系统防火墙规则等。
3、系统相关功能修复
例如修复LSP,自定义或清空hosts文件,查看(编辑)IE插件、SPI、启动项、服务、Hosts文件等。
4、修改几个Bug主要功能
例如内核驱动模块查看,支持内核驱动模块的内存拷贝,查看消息钩子,内核模块的iat、eat、inline hook、patches检测和恢复等。
1、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
例如磁盘管理,可以查看和管理磁盘分区、卷标等信息,键盘管理,可以查看和管理当前连接的键盘设备,网络管理,可以查看网络连接状态和网络配置等。
2、WorkerThread枚举和Ndis中一些回调信息枚举等功能
WorkerThread枚举可以查看和管理系统中正在运行的Worker线程,Ndis回调信息枚举可以查看系统中与Ndis相关的回调函数信息。
3、系统用户名检测等功能
系统用户名检测可以查看当前登录系统的用户账户信息,硬件调试寄存器检测可以查看硬件调试寄存器的状态,调试相关API检测可以查看调试相关API的使用情况等。