Ru-Board.club
← Вернуться в раздел «Программы»

» XueTr, он же PCHunter (PC Hunter)

Автор: folta
Дата сообщения: 29.05.2012 13:00
PC Hunter (новая версия известного антируткита XueTr) - это активно развивающийся антируткит от китайских разработчиков. Бесплатный и удобный инструмент для Windows, с мощными возможностями для просмотра и манипуляции структурой ядра. Программа предлагает Вам возможность обнаружения, анализа и восстановления различных модификаций ядра с наивысшими правами. С помощью данного инструменты Вы сможете легко определить и нейтрализовать скрытые от обычных антивирусов вредоносные программы.
Имеет стандартный функционал: менеджер процессов, служб, драйверов, сети, возможность снятия разнообразных перехватов, включая Ring-0 и Ring3 режимы. Примечательны редактор реестра и менеджер автозапуска, файловый менеджер с возможностью форсированного удаления файлов, и многое другое.
Из-за применения технологий, используемых руткитами, возможны ложные срабатывания антивирусов на утилиту. Антивирус во время работы можно отключить, на наличие вредоносного кода утилита проверена. Не требует установки.

Возможности:
- Просмотр процессов, потоков, модулей процессов, окон процессов, дамп памяти процесса, выгрузка процессов, потоков, модулей.
- Посмотр SSDT, Shadow SSDT, FSD, KBD, TCPIP, Classpnp, ATAPI, ACPI, SCSI, IDT, GDT, возможность обнаружения и восстановления SSDT перехватов.
- CreateProcess, CreateThread, LoadImage, CmpCallback, BugCheckCallback, Shutdown, Lego.
- Port View - Windows 2000 не поддерживается.
- Просмотр Message Hooks.
- Редактор реестра.
- Файловый менеджер, поддерживает основные операции с файлами.
- Просмотр и редактирование IE-BHO, SPI, элементов автозагрузки, серсисов и служб, hosts-файла, подмены ассоциации файлов, системных правил брандмауэра, IME.
- Обнаружение и восстановление ObjectType Hook.
- Обнаружение и удаление DPC таймеров.
- Обнаружение и удаление MBR-Rootkit.
- Обнаружение hijack объектов ядра.

В настоящее время доступны следующие функции: [more]

Менеджер процессов
- Просмотр системных процессов и потоков, основная информация.
- Обнаружение скрытых процессов, потоков, модулей.
- Завершение, приостановка и возобновление процессов и потоков.
- Просмотр и управление процессами, окнами и областями памяти.

Обзор модулей ядра
- Отображение информации о модулях ядра, включая базовые образы, размер, объекты драйверов, пути, имена сервисов и их порядок загрузки.
- Обнаружение скрытых модулей ядра.
- Выгрузка модуля ядра (опасно, на Windows 7 не тестировалось).
- Дамп памяти ядра.
- Отображение и удаление служебной информации системных драйверов.

Детектор перехватов
- Просмотр и восстановление перехватов SSDT, Shadow SSDT, SYSENTER и int2e.
- Просмотр и восстановление перехватов FSD и keyboard disptach.
- Просмотр и восстановление перехватов кода ядра, в том числе kernel inline перехваты, патчи, IAT и EAT перехваты.
- Просмотр и восстановление перехватов пользовательского режима, в том числе встроенные перехваты, патчи, IAT и EAT перехваты.
- Просмотр и восстановление перехватов сообщений (как глобальных, так и локальных).
- Просмотр и восстановление перехватов ObjectType ядра.
- Отображение прерываний дескрипторной таблицы (IDT).

Система просмотра обратных вызовов
- Просмотр и удаление нотификаций ядра (Process/Thread/Image/Registry/Lego/Shutdown/Bugcheck/FileSystem/Logon).

Обзор сети
- Просмотр текущих сетевых подключений, в том числе локальных и удаленных адресов и состояния соединения TCP.
- Просмотр и удаление IE плагинов и контекстного меню.
- Просмотр и восстановление перехватов отправки TCPIP.
- Просмотр Winsock услуг (SPI).
- Просмотр и редактирование хост-файла.

Обзор фильтров
- Просмотр и удаление фильтров для распространенных устройств, включая диски, разделы, клавиатуры и сетевые устройства.

Редактор реестра
- Просмотр и редактирование системного реестра.
- Обнаружение скрытых записей реестра с использованием анализа кустов живого реестра.

Файловый менеджер
- Обнаружение скрытых файлов с использованием таких методов, как анализ диска и установленного драйвера.
- Просмотр и удаление заблокированных файлов и папок.
- Просмотр основной информации о файлах, в том числе альтернативных потоках данных NTFS.

Менеджер автозапуска
- Отображение и удаление общих записей автозапуска.

Менеджер сервисов
- Отображение информации о Win32-сервисах (для модулей нулевого кольца, эта информация отображена на вкладке Обзор модулей ядра).
- Изменение статусов и конфигурации служб.

DPC-Таймер
- Перечисление и удаление объектов DPC-таймера.

Разное
- Просмотр и корректировка ассоциаций типов файлов.
- Просмотр и восстановление захвата изображений.

Настройки
- Опция защиты от создания процессов, потоков, внедрения модулей и установки перехватов сообщений.
- Опция защиты от создания файлов и ключей реестра.
- Опция защиты от приостановки, выхода из системы, выключения и перезагрузки.
- Опция защиты от блокировки рабочей станции и переключения рабочих столов.
- Опция защиты от изменения системного времени.
[/more]

Имеем:
Менеджер процессов, драйверов, сети, служб, реестра, автозапуска и файловый менеджер
Снятие перехватов на Ring0 и Ring3.
Удаляет процессы чотко и рэзко культурно и оперативно, на чем гмерик тужился и ругался. Проверял на сканере drweb, даже не пискнул.
В реестре тоже грохает все.
Особенно понравилась функция Disassembler current/original entry.
Вобщем, вэлкам.

Oфсайт: http://www.xuetr.com/

страница зарузки
скачать последнюю версию XueTr
скачать последнюю версию PCHunter_free
скачать последнюю версию PCHunter_pro

Похожие программы
PowerTool
GMER
Автор: shrmn
Дата сообщения: 29.05.2012 13:09

Цитата:
чотко и рэзко Вобщем

Или раздел не тот (надо было в юмор) или поправь, а то не по русски
Автор: folta
Дата сообщения: 29.05.2012 13:17
shrmn
ну действительно, гмерик то бессильно плюскает глазиками, то в бсод падает на сканере.
а хуетр сразу садит в сани без разговоров

ща поправлю.
Автор: Engaged Clown
Дата сообщения: 25.10.2012 21:20
XueTr kfireeye
25-10-2012
Автор: vitppc
Дата сообщения: 10.01.2013 08:40
По серьезней ребят, какашка или ...?
AnVir+jv16 - не достаточно?
Просветите плиз...
Автор: Erekle
Дата сообщения: 10.01.2013 14:25
vitppc
Смотрите хоть на наименование вкладок и подсекций, и просвещение придёт само.
Автор: folta
Дата сообщения: 28.04.2013 11:51
хуетрик резко и чотко стал дерзким пэцэхантером фри и про.
бабломания продолжает жатву.
x64 присутствует.

даже чайнлог западло теперь листать. по картинке и функции - хуетр хуетром
Автор: folta
Дата сообщения: 28.04.2013 14:38
PCHunter лезет в интернет за ...наверное обновками.
Xuetr - нет.
Автор: Viktor_Kisel
Дата сообщения: 23.11.2013 17:05
folta

Цитата:
PCHunter лезет в интернет за ...наверное обновками.

Дык в настройках снимите галку "Auto Check Updates".
Автор: Viktor_Kisel
Дата сообщения: 14.12.2013 11:47
Не знал что у создателя или создателей антируткита есть брат реверс который склепал солидную и очень похожую по функционалу софтину PowerTool, добавил в шапку ссылку в тему про нее.
Автор: sewell
Дата сообщения: 16.12.2013 12:37
Viktor_Kisel
А я вот наоборот, недавно открыл PCHunter, а PowerTool давно пользовал. Но именно PCHunter мне понравился больше, как по функционалу, так и по стабильности работы...
Автор: regist123
Дата сообщения: 05.02.2014 18:40
А в чём отличие Pro версии от Free ?
Автор: GEO3359
Дата сообщения: 05.02.2014 18:51
а в том, что в PRO ничего не работает.
Автор: sewell
Дата сообщения: 06.02.2014 15:29
GEO3359
А Вы ее щупали? Если да, то хотелось бы тоже посмотреть...
Если не сложно.
Автор: regist123
Дата сообщения: 19.02.2014 21:05
Предполагаю, что GEO3359 щупал её не имея лицензионного ключа, поэтому у него ничего и не работало .
Автор: regist123
Дата сообщения: 20.02.2014 09:09
regist123 20:40 05-02-2014
Цитата:
А в чём отличие Pro версии от Free ?

нашёл ответ на китайском форуме.
[more=оригинал текста со скринами]专业版本特有的功能为:

1.新增了一些网络部分的支持,包括但不限于:NdisTdiCallback、TdiPnpClient、NdisTcpoffloadHandlers、NdisOldTable、FwpsTcpipDispatchTable、FwpsL2DispatchTable、WfpNblDispatchTable、WfpStreamShim、WfpMacShim、NetioLayerCallback、NsiLegacyHandler、WfpDeviceObject、WfpCallout、NmrProvider(Client)、NsiChangeNotification、 NsiChangeNotification_Monitor、NdisInterface。
   
       2.进程部分支持进程创建时间、进程启动命令行参数的查看。

       3.部分FltMgr的回调检测

       4.还有一些其他的功能。

网络部分区别.png
网络部分区别


2013-1-21 22:26 上传
点击文件名下载附件


网络部分区别



进程部分区别.png
(61.51 KB, 下载次数: 72)


2013-1-21 22:26 上传
点击文件名下载附件





进程部分区别

[/more]
гугло перевод

Цитата:
Отличия Pro версии
1 добавлена ​​поддержка некоторых сетевых частей, в том числе, но не ограничиваясь: NdisTdiCallback, TdiPnpClient, NdisTcpoffloadHandlers, NdisOldTable, FwpsTcpipDispatchTable, FwpsL2DispatchTable, WfpNblDispatchTable, WfpStreamShim, WfpMacShim, NetioLayerCallback, NsiLegacyHandler, WfpDeviceObject, WfpCallout, NmrProvider (клиент), NsiChangeNotification, NsiChangeNotification_Monitor , NdisInterface.

2. Процесс частичного время создания процесса поддержки, процесс запуска параметры командной строки для просмотра.

3 часть обнаружения обратного вызова FltMgr

4 Есть и другие особенности.

Часть разницы между сетевым PNG. (33,49 KB, загрузок: 110)

Часть разницы между сетью

. Часть разницы между процессом PNG (61,51 KB, загрузок: 72)

Часть разницы между процессом
Автор: Engaged Clown
Дата сообщения: 22.10.2014 12:30
PCHunter v1.35
22-10-2014


Цитата:
*Fixed a bug in x86 Win8.1 system.
*Added disable CreateProcess/CreateThread/CreateFile/RegCreateKey/RegSetValueEx feature for x64 system
*Fixed several bugs.
Автор: Engaged Clown
Дата сообщения: 19.10.2015 12:00
PCHunter v1.4
19-10-2015


Цитата:
Support Win10(BuildNumber:10240)
Автор: CoolMisterProgram
Дата сообщения: 22.01.2016 19:58
Оф. сайт лёг, нашёл на просторах Интернета и перезалил: RGhost Яндекс.Диск
Автор: regist123
Дата сообщения: 22.01.2016 20:58
CoolMisterProgram 20:58 22-01-2016
Цитата:
Оф. сайт лёг

Если что здесь зеркало для скачивания.
Автор: Metabolic
Дата сообщения: 05.05.2016 23:21
PCHunter v1.5 (2016-04-30)

Цитата:
*Support Win10(BuildNumber:10586)

Страницы: 1

Предыдущая тема: Supremo Remote Desktop


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.