IceSword 1.22 - 一把斬斷幕後黑手的利刃

IceSword 1.22 - 一把斬斷幕後黑手的利刃

1、處理序項目中的模組搜尋 (Find Modules)
2、登錄檔項目中的搜尋功能 (Find、Find Next)
3、檔案項目中的搜尋功能,分別是 ADS 的列舉 (包含或不包含子目錄)、普通檔案搜尋 (Find Files)

上面是要求最多的,確實對查找惡意軟體有幫助。

4、BHO 項目的刪除、SSDT 項目的恢復 (Restore)

這項算是「雞肋」項吧,可加可不加。

5、 Advanced Scan:第三步的 Scan Module 提供給一些進階用戶使用,一般用戶不要隨便 restore,特別不要 restore 第一項顯示為 "-----" 的條目,因為它們或是作業系統自己的修改項、或是 IceSword 的修改項,restore 後會使系統崩毀或是 IceSword 無法正常工作。

最早的 IceSword 也會自行 restore 一些內核執行體、檔案系統的惡意 inline hook,不過並未提示用戶,現在覺得像 SVV 那樣讓進階用戶自行分析可能會有幫助。另外裡面的一些項目會有重複 (IAT hook 與 Inline modified hook),偷懶不檢查了,重複 restore 並沒有太大關係。還有掃瞄時不要做其它事,請耐心等待。

有朋友建議應該對找到的結果多做一些分析,判斷出修改後代碼的意義,這當然不錯,不過要完美的結果工作很煩瑣——比如我可以用一條指令跳轉,也可以用十條或更多冗余指令做同樣的工作 ——而目前沒有時間完善,所以只有 JMP/PUSH+RET 的判斷。提議下對進階用戶可選的替代方案:記住修改的位址,使用處理序項目裡的「讀取 / 寫入記憶體」中的「反向組譯」功能,就先請用戶人工分析一下吧,呵呵。

6、隱藏簽章項 (View->Hide Signed Items)。在功能表中選上後對,處理序、模組列舉、驅動、服務四個項目有作用。要注意選上後重新整理那四個項目會很慢,要耐心等。執行過程中系統相關函數會主動連接外界以獲取一些訊息 (例如去 crl.microsoft.com 擷取證書吊銷清單),一般來說,可以用防火牆禁之,所以選上後發現 IS 有連接也不必奇怪,M$ 搞的,呵呵。

7、其它就是內部核心功能的加強了,零零碎碎有挺多,就不細說了。使用時請觀察下 View->Init State,有不是「OK」的說明初始化未完成,請 report 一下。

備註
1. 繁體化版取自官方 2007-08-27 釋出的 IceSword 1.22 簡體中文版。 2. 以下引自作者: 原本打算讓英文版積累點 bug,過幾天出中文版的。沒想到近來折騰這、折騰那,出差剛回來沒幾天,又有一堆事往頭上砸,有沒搞錯。 中途收到一些 bug 反映,但是基本都不是可重現的 bug 或根本不是 bug。確認的一個 bug 是 ADS 轉儲只能存到已存在的文件中,很 faint。 因為目前不能在這上面花時間,所以除了上面那個 bug 其它不作什麼修改了。

功能強大到防毒會產生警訊,請自行斟酌使用。

IceSword 122 一把斬斷幕後黑手的利刃

IceSword 122 一把斬斷幕後黑手的利刃 相關文章


參考內容推薦

[轉載] 斬斷木馬黑手:如何用IceSword冰刃(圖) @ 翻東翻西:

斬斷木馬黑手:如何用IceSword冰刃(圖)有這麼一款軟體,它專為查探系統中的幕後 ... 在筆者的使用中,IceSword表現很令筆者滿意,絕對是一把強悍的瑞士軍刀—— ... 這個隱藏的“幕後黑手”馬上露出馬腳(見圖2),但使用系統自帶的“任務管理器”是看 ...

IceSword 1.22 - 一把斬斷幕後黑手的利刃:

2007年9月2日 - 最早的IceSword 也會自行restore 一些內核執行體、檔案系統的 ... http://freeware.easylife.tw/entry/IceSword-122-一把斬斷幕後黑手的利刃.

推荐使用:功能强大的冰刃IceSword 1.22中文版(附:原版下载和图文 ...

2008年7月13日 - 推荐使用:功能强大的冰刃IceSword 1.22中文版(附:原版下载和图文说明),吾心忆宋 ... 准确查探和彻底斩断“幕后黑手-木马后门”的利刃,是杀毒高手们力捧的一个工具。 ... http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip.

免費軟體才是王道

2007年9月4日 - 這是一款商業軟體,它在許多單項壓縮率測試中奪冠,總分則緊 ... http://freeware.easylife.tw/entry/IceSword-122-一把斬斷幕後黑手的利刃.

推荐下载使用:功能强大的“斩断黑手的利刃”冰刃IceSword 1.22中文版_ ...

2008年7月13日 - 推荐下载使用:功能强大的“斩断黑手的利刃”冰刃IceSword 1.22中文 ... 罗一笑事件,是刺向善心的一把剑. 希腊海岸诱 ... 冰刃IceSword以其它软件不能比拟的强大功能,是准确查探和彻底斩断“幕后黑手-木马后门”的利刃,是杀毒高手们力捧的一个工具。 ... http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip.

智識家資訊/文贊知識科技 工程部 部落格

WinPXE無硬碟系統是採用最新技術的無硬碟系統;支援Intel PXE的開機通訊協定,所以用戶端的電腦只要網路卡有支援PXE的開機功能,就可在不用打開機殼安裝介面卡或是硬碟的狀況下,透過網路將Windows或是Linux的作業系統開啟。

最新系统增强软件下载

IceSword 冰刃 中文版 1.22 一斩断黑手的利刃,可查探系统中的幕后黑手(木马后门) 并作出处理详情>> 更新: 2007-08-28 大小: 2.11MB 分类:系统增强 下载: 976246次 标签: IceSword 冰刃 免费下载 评分: 甲壳虫系统工具 4.5 windows操作系统的功能扩展 ...

冰刃 icesword,icesword 教學條目

冰刃 IceSword下載|冰刃 IceSword 1.22 中文版 免費下載 - 系統安全 - 華軍軟體園 當前位置:首頁 > 下載分類-> 安全工具-> 系統安全 > 冰刃 IceSword 1.22 中文版 ... 這是一斬斷黑手的利刃, 它適用於Windows 2000/XP/2003 作業系統, 其內部功能是十分強大, 用於查 ...

icesword win7 in csliu @ SiteTag

IceSword 1.22 - 一把斬斷幕後黑手的利刃:: 免費軟體才是王道. http://freeware.easylife.tw/entry/IceSword-122-一把斬斷幕後黑手的利刃 ...

秋月的私语吧的精品贴_秋月的私语吧_百度贴吧

强大工具冰刃中文版 秋月的私语 2011-10 IceSword是一斩断黑手的利刃,它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作