PC Hunter 是一款专为服务器维护设计的驱动器级工具,具备查看Windows系统底层软件信息的能力,包括进程、驱动器控制模块、内核、内核钩子、网络层钩子、互联网、注册表文件、文档、开机启动项、系统软件杂项以及电脑体检等功能。另外PC Hunter 还是一款强大的手动制作杀毒辅助工具和ARK专用工具,具备全面的手动杀毒功能,能够识别并清除电脑中的潜伏病毒,如阻止建立进程、注册表项、修改注册表文件值、载入控制模块、修改系统时间、创建文件、信息钩子控制模块引入、锁定计算机、写入硬盘、关机/重启/待机、加载驱动器、切换桌面、强制重启等行为。
PC Hunter 在XueTr的基础上进行再次开发设计,XueTr仅支持32位操作系统,而PC Hunter不仅支持32位的Windows 2000、XP、2003、Vista、2008、Win7、Win8,还支持64位的Win7、Win8系统。对于64位的Windows 7、Windows 8的ARK专用工具,目前可用的有Win64AST、PowerTool和PC Hunter。
PC Hunter广泛运用Windows内核技术,特别是为了进行系统检测,使用了Windows对外公布的内核算法设计,目前已实现以下功能:
进程管理:查看进程、进程控制模块、进程对话框、进程运行内存信息,支持杀进程、卸载控制模块等操作。
内核驱动器控制模块:查看内核驱动器控制模块的运行内存复制。
系统信息查看:支持查看SSDT、Shadow SSDT、FSD、KBD、TCP/IP、Classpnp、Atapi、ACPI、SCSI、IDT、GDT等信息,并能检测和修复SSDT钩子和inline hook。
Notify Routine信息查看:支持查看CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等Notify Routine信息,并支持删除。
端口号信息查看:目前不支持2000系统。
信息钩子查看:查看信息钩子。
内核控制模块检测与修复:检测和修复内核控制模块的iat、eat、inline hook、patches。
驱动检测与删除:检测硬盘、卷、键盘、传输层等过滤驱动,并支持删除。
注册表文件操作:编写注册表文件。
进程检测与修复:检测和修复进程的iat、eat、inline hook、patches。
系统文件查看:支持基础的文档操作。
插件、启动项、服务、Host文档、映像劫持、文件关联、系统防火墙标准、IME查看(编写)。
ObjectType Hook检测与修复。
DPC计时器检测与删除。
MBR Rootkit检测与恢复。
内核目标被劫持检测。
WorkerThread枚举。
Ndis回调函数信息枚举。
硬件配置调节存储器、调节相关API检验使用方法。
版本更新:支持Windows 10(15063)。
绿色版和标准版:标准版除了集成绿色版的全部功能外,还有一些绿色版所没有的功能,如增加了对互联网部分的支持,包括但不限于:NdisTdiCallback、TdiPnpClient、NdisTcpoffloadHandlers、NdisOldTable、FwpsTcpipDispatchTable、FwpsL2DispatchTable、WfpNblDispatchTable、WfpstreamShim、WfpMacShim、NetioLayerCallback、NsiLegacyHandler、WfpDeviceObject、WfpCallout、NmrProvider(Client)、NsiChangeNotification、NsiChangeNotification_Monitor、NdisInterface等。
进程支持:支持查看进程建立时间、进程启动命令行参数。
PCHunter32.exe是32位版本,PCHunter64.exe是64位版本,当前版本号为PC Hunter 1.0。