管理模块 IceSword提供端口监测管理功能,类似于Cport、Active Port等端口工具,可以显示当前本地程序打开的端口以及相应的应用程序地址、名字,包括使用了各种手段隐藏端口的工具,如图所示。
图55 端口管理
内核模块是加载到系统内和空间的PE模块,通过C:\windows\system32\ntkrnlpa.exe等程序启动,冰刃中的内核模块只能察看简单的内核信息,靠用户知识去分析正常和不正常的内核,如图所示。
图56 查看系统内核模块
IceSword中的注册表功能是为了查找被木马后门隐藏的注册项而写的,它不受目前任何注册表隐藏手法的蒙蔽,真正可靠的让你看到注册表实际内容。很多病毒木马在注册表中生成的键值依靠普通的方法根本无法清除,而使用IceSword则可以很轻松的将其清除掉。
图57 注册表管理
IceSword的文件管理功能具备反隐藏、反保护的功能,比如系统有些文件出于安全的考虑是不能拷贝也不能打开的,但使用IceSword却可以直接拷贝。类似于已经加载的驱动,如CNNIC的 cdnport.sys这个文件,目前只有IS可以直接把它删除,其它无论什么方式,都无法破除驱动自身的保护。
图58 文件管理
冰刃(IceSword) 点评: 以上只是冰刃IceSword的几个精华功能简介,其实IceSword还具有很多超强功能,比如系统启动项管理、系统服务管理、BHO管理等,非常适合用作手动检测系统问题,使用过程中可能需要用户有点电脑知识基础,在您不确定的情况下可以联网搜素相关信息,确定后再作处理,小编推荐用户使用冰刃来结束进程、删除文件以及打开SAM文件。冰刃(IceSword) 下载地址:http://www.newhua.com/soft/53325.htm
结 言: 频繁发生的QQ号、网银、网游等个人机密信息失窃事件警示我们,网络安全不容忽视,个人应注意加强防范。建议大家在安装一款专业反病毒软件的基础上选择使用安全辅助工具,以上是小编为大家精选的十款国产免费安全辅助工具,这些工具做主杀有点玄,但是做辅助安全工具绝对都是不错的选择,希望能够带给大家更安全的电脑使用环境。9 7 3 1 2 3 4 5 6 7 8 4 8 :