火绒剑互联网安全分析工具是一款从火绒安全软件中分离出来的一款独立版的火绒互联网安全分析软件,主要包括系统进程管理和监控功能,可以进行全盘扫描,快速查杀系统中的恶意程序,非常实用,推荐给大家使用!

主要功能
1、强大的“进程管理”功能,可以轻松查杀被Rootkit保护的恶意程序。
2、与着名的“Process Monitor”工具类似,【火绒剑】提供了便捷的监控信息过滤功能。不同的是,【火绒剑】过滤功能可以自动过滤大量无用的信息,让您使用起来更容易。
3、针对恶意程序,【火绒剑】检测出更多的启动项,让您更轻松的分析问题。
4、包含反汇编、字符串提取等方便的功能,分析问题更方便准确。
5、快速、全面的代码钩子扫描功能,可以让您快速定位Rootkit、盗号木马、间谍软件等恶意程序。
火绒剑互联网安全分析工具使用方法
使用火绒剑管理当前计算机启动项
打开火绒剑,转到“启动项”模块,软件会立即查看当前计算机中所有的启动项(包括未启动的),以供用户查看。
默认情况下,软件将会定义指针不在任何项目上,用户可以点击任意一个项目前面的勾,来实现对该启动项的启用/禁用。用户也可以在选中这一项目之后,点击界面左上方的“禁用”按钮禁用这一项目、点击“删除”删除该项目,或“查看文件”。
用户也可以右键点击需要操作的项目,在弹出的右键菜单中进行更多设置,包括查看注册表、提取文件字符串、提取文件和查看文件属性等。
点击“查看注册表”按钮,软件将直接转到“注册表”模块,查看该项目对应的注册表项。
点击“文件属性”按钮,将会使用Windows资源管理器打开该文件的属性窗口,以便分析该文件。
使用火绒剑查看计算机内核动态
打开火绒剑,转到“内核”模块,软件将会自动列出当前系统内所有已经注册的驱动文件(即设备树),提供这些项目的名称、安全状态、路径、地址、公司名、描述等信息。
用户单击选中任意一个可识别的驱动之后,软件将会自动在屏幕下方显示出该驱动的模块、路径、描述版本、说明、公司等数据,以供用户参考。
如果用户需要对当前已经列出的所有驱动进行检查,可以尝试点击屏幕左上角的“展开/收起全部”按钮,手动列出所有的驱动清单,查看所有驱动数据。

选中任意一个驱动之后,用户也可以尝试点击界面左上方的“定位文件”按钮,转到“文件”模块查看当前选中驱动的详细信息。
如果用户认为某一模块存在不正常状态,也可以尝试选中之后,点击“属性”按钮,查看该驱动在Windows资源管理器中的属性描述。
注意:由于软件提供了对于某一些驱动的安全检查功能,遇到未知的驱动,且不带有数字签名的,软件将会识别为“未知文件”,如果文件本身不带有说明,软件不会显示任何相关数据,此时可以进行针对性检查。
软件特点
1.行为监控
多达70种系统动作分类、软件,病毒行为一目了然。
2.启动项查看
全面的操作系统启动项查看、让恶意软件启动项无处可藏。
3.钩子扫描
深度底层扫描、全面支持64位系统、分析Rootkit必备。