资源介绍
xcmd.exe内置的dir、type、del、move、ren等命令都不受Hacker Defender的文
件隐藏功能影响,ps和kill命令不受Hacker Defender 的进程隐藏功能影响。ps命令
可以检查出被隐藏进程,并在进程名称前用“!!!”加以警示:
1、X-CMD是一个命令行处理器,类似Windows的cmd.exe。
2、X-CMD 大部分代码都不是我写的。我主要做的工作是增加了Anti-HackerDefender
的功能以及ps和kill命令,可以在被安装了Hacker Defender 的系统上查看和删除被
隐藏的文件,枚举和终止被隐藏的进程。这也是搞这个工具的主要目的。
3、X-CMD中Anti-HackerDefender 部分的功能不涉及内核操作,在普通用户权限甚至
是GUEST权限下就可以准确判断出系统是否被安装了Hacker Defender。不必担心运行
X-CMD会导致蓝屏,也不存在终端服务下不能用的情况。
4、支持Windows NT、Windows 2000、Windows XP、Windows 2003。
5、仅针对Hacker Defender,没有检查其他RootKit的功效。
- 上一篇: Hacker+Defender(源码)
- 下一篇: Hacker黑页源码