今天是六一兒童節(jié)A盾電腦防護也推出了A盾電腦防護 v0.2.6 快樂兒童版。
新增:
1:數(shù)據(jù)監(jiān)控
修復(fù):
1:添加了進程圖標
2:修復(fù)了win7(版本號為6.1.7000)枚舉系統(tǒng)線程藍屏問題
3:修復(fù)了win7(版本號為6.1.7000)枚舉DPC定時器藍屏問題
4:修復(fù)了win7(版本號為6.1.7000)枚舉DLL模塊的一個邏輯bug
5:修復(fù)了win7(版本號為6.1.7000)結(jié)束線程的一個bug
6:修復(fù)了win7(版本號為6.1.7000)枚舉線程所在模塊顯示錯誤的bug
7:修復(fù)了win7(版本號為6.1.7000)枚舉NTFS例程不正確的bug
8:修復(fù)了win7(版本號為6.1.7000)枚舉鍵盤Kdbclass例程不正確的bug
9:修復(fù)了win7(版本號為6.1.7000)枚舉鼠標Mouclass例程不正確的bug
10:修復(fù)了win7(版本號為6.1.7000)枚舉網(wǎng)絡(luò)Nsiproxy例程不正確的bug
11:修復(fù)了win7(版本號為6.1.7000)枚舉系統(tǒng)回調(diào)藍屏的bug
12:修復(fù)了NTFS,Kdbclass等一些路徑顯示不全的問題
13:修復(fù)了提示框標題
14:修復(fù)了獲取win7系統(tǒng)版本代碼邏輯的bug
15:修復(fù)了某些情況下獲取進程路徑不正確的bug,感謝 zhouws 的測試
16:優(yōu)化了枚舉進程線程的效率
17:增強了對系統(tǒng)內(nèi)核模塊的枚舉
18:因為0.2.5版本已經(jīng)開源,因此從0.2.6版本開始去掉對SDK(命令行)版本的支持
關(guān)于顯示顏色說明:
SSDT ->粉紅色為當前函數(shù)被掛鉤
ShadowSSDT ->粉紅色為當前函數(shù)被掛鉤
內(nèi)核模塊 ->粉紅色為當前內(nèi)核模塊文件被刪除/褐色為無法驗證當前內(nèi)核模塊文件的MD5是否原生系統(tǒng)文件
內(nèi)核hook ->粉紅色為當前函數(shù)被掛鉤
內(nèi)核線程 ->粉紅色為創(chuàng)建線程的模塊非系統(tǒng)原生文件
系統(tǒng)線程 ->粉紅色為線程所在模塊處于隱藏狀態(tài),一般正常模塊是不會隱藏的,所以非?梢
Object鉤子 ->粉紅色為當前函數(shù)被掛鉤
ntfs/Fsd ->粉紅色為當前函數(shù)被掛鉤
鍵盤 ->粉紅色為當前函數(shù)被掛鉤
鼠標 ->粉紅色為當前函數(shù)被掛鉤
atapi ->粉紅色為當前函數(shù)被掛鉤
被動防御 ->粉紅色為未知文件來源的啟動模塊或者進程
網(wǎng)絡(luò)連接 ->褐色為當前tcp網(wǎng)絡(luò)是處于連接狀態(tài)
系統(tǒng)進程 ->粉紅色為隱藏進程/褐色為無法驗證當前內(nèi)核模塊文件的MD5是否原生系統(tǒng)文件
系統(tǒng)服務(wù) ->粉紅色為隱藏服務(wù)/褐色為當前服務(wù)是啟動狀態(tài)
- PC官方版
- 安卓官方手機版
- IOS官方手機版