`算ぺ子ミ 发表于 2011-1-7 23:18:39

PowerTool V3.3 强大的进程管理器

特别感谢一下hi百度的uruan,特意为PowerTool做了一个非常漂亮的Logo,很喜欢这个Design,多谢了~~~
非常感谢
看雪论坛的我是土匪,
卡饭的dl123100,leisong,zxjzwy,曲中求,紫瞳魔圣,tawny2008,天月来了,wo1234,FreeEquFraT
嬴政天下的橡树,
非凡论坛的gda1139等热心朋友,
帮助我发现了不少问题
目前有两种dump文件,
应用程序层出错时,新增了应用程序的dump文件,生成在和PowerTool.exe同一目录下,
驱动里面会发生蓝屏,dump文件可以在C:\Windows\Minidump或者C:\Windows\memory.dump里找到
把dump文件发到我的邮箱(ithurricane@126.com)以便分析修改,
我可以及时分析原因并加以改进,再次感谢大家的支持~~~~
应用平台:for Windows PE/WindowsXp/Windows 2003 Server/Vista/Windows 2008 Server/Windows7(32位)(我只在这几个上面测试过,其他的系统上可能会出现问题)2010-12-30 PowerTool V3.3(庆祝元旦版)
增加:
1. 新增IO定时器的检测和停止
2. 新增工作列线程的检测和暂停
3. 新增线程的暂停和恢复
4. 新增FAT32格式的磁盘解析
5. 新增进程,内核模块和文件的数字签名验证,并显示签名的公司名
改善:
1. 改善了进程管理界面窗口拖动的逻辑(感谢曲中求的提醒)
2. 修改了无法在PE系统启动的BUG(感谢HI百度的pwonline的提醒)
3. 修改了更新hosts时丢失最后一个字符的BUG(感谢HI百度的bd616640237的意见)
目前版本主要功能:
1.   所有进程的枚举(包括内核中隐藏的进程)
2.   所有文件的枚举(包括内核中隐藏的文件)
3.   进程中所有模块的枚举(包括内核中隐藏的模块)
4.   进程的强制结束
5.   进程中模块的强制卸载
6.   模块被哪些进程加载的检索
7.   查看文件/文件夹被占用的情况
8.   可以Unlock占用文件的进程
9.   文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10.阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11.用磁盘解析技术检索硬盘数据
12.内核模块和驱动的查看和管理
13.启动项的查看和管理
14.系统服务的查看和管理
15.集成文件粉碎功能到系统右键菜单
16.消息钩子的查看和卸载
17.SSDT/Shadow SSDT钩子的查看和卸载
18.各种内核回调的查看和卸载
19.多国语言版本的对应(中文和英文)
20.暂停进程运行和恢复进程运行
21.进程模块的内存的dump
22.进程的线程的查看和结束
23.进程的窗口的查看和控制
24.进程的定时器的查看和摘除(该功能还没对应Windows2003)
25.内核定时器的查看和摘除
26.上传文件在线扫描病毒
27.查看和摘除用户层的钩子
28.查看和结束内核线程
29.关机回调的清除
30.查看和摘除mini文件驱动
31.系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32.流氓快捷方式的检测和删除
33.镜像劫持的检测和删除
34.文件关联的检测和删除
35.IE相关的检测和删除
36.FSD Hook的检测和删除
37.Object Hook的检测和删除
38.部分CPU/硬盘/显卡/主板的温度检测
39.部分硬件信息的确认
40.修复漏洞功能,可以下载和安装Windows补丁
41.IDT钩子的检测和恢复
42.禁止进城创建,新建文件,注册表修改等配置
43.注册表功能,几乎可以无视一切隐藏注册表的钩子
44.SPI的检测
45.通过磁盘解析进行文件浏览
46.文件强制拷贝功能,可拷贝网络视频的缓存文件
47.通过磁盘解析取得和拷贝ADS流文件
48.添加和查看文件重启删除信息
49.Disk/Atapi驱动钩子的检测和恢复
50.进程权限的枚举和摘除
51.检测键盘侦听软件
52.检测被监视的文件
53.IO定时器的检测和停止
54.工作列线程的检测和暂停
55.FAT32格式的磁盘解析

http://bbs.crsky.com/1236983883/Mon_1012/7_189522_a355fc26a7a0c4f.png查看大图


http://bbs.crsky.com/1236983883/Mon_1012/7_189522_a82fe617eb92521.png查看大图

可以任意拉伸: http://bbs.crsky.com/1236983883/Mon_1012/7_189522_4333c8de11d607c.png查看大图


http://bbs.crsky.com/1236983883/Mon_1012/7_189522_0e4896663abc2ab.png查看大图

PE系统里面:

http://bbs.crsky.com/1236983883/Mon_1012/7_189522_77ac1f0a0792eda.png查看大图

网盘下载地址:**** Hidden Message *****
页: [1]
查看完整版本: PowerTool V3.3 强大的进程管理器