区别于普通任务管理器或轻量级扫描器,PC Hunter真正深入Ring 0层级:不仅能实时查看进程线程、驱动模块、SSDT/Shadow SSDT、IDT/GDT等关键内核结构,还可主动检测并一键恢复被Hook的系统调用;支持对CreateProcess、LoadImage、BugCheckCallback、Shutdown、Lego等近20类Notify Routine进行枚举与清理;独有MBR Rootkit扫描与修复能力,让引导区病毒无所遁形;同时集成注册表编辑、Hosts管理、服务控制、IE插件审计、防火墙规则查看等数十项系统级维护功能,真正做到“一机在手,系统尽在掌控”。
当您的电脑出现异常蓝屏、进程莫名消失、杀软失效、网络连接被劫持却查不到可疑程序时;当您需要分析未知样本是否挂钩系统关键API;当您在逆向调试中需验证驱动加载行为或内核对象劫持痕迹;甚至在企业IT运维中批量排查终端是否存在隐藏过滤驱动或键盘记录器——PC Hunter就是您最值得信赖的“系统透视镜”与“手工拆弹专家”。
1. 进程、线程、进程模块、进程窗口、进程内存信息查看;支持强制结束进程/线程、卸载恶意注入模块
2. 内核驱动模块浏览与内存数据拷贝,便于离线分析
3. 全面展示SSDT、Shadow SSDT、FSD、KBD、TCPIP、Nsiproxy、Tdx、Classpnp、Atapi、Acpi、SCSI、IDT、GDT等结构,并可检测及恢复ssdt hook与inline hook
4. 枚举CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等近20种系统回调函数,支持选择性清除异常注册
5. 端口监听状态查看(Windows 2000系统除外)
6. 全局与线程级消息钩子(Message Hook)扫描
7. 内核模块IAT/EAT/inline hook/patches自动识别与还原
8. 磁盘卷、键盘、网络层等各类过滤驱动检测与卸载
9. 内置注册表编辑器,支持直接修改HKEY_LOCAL_MACHINE与HKEY_USERS等根键
10. 进程级IAT/EAT/inline hook/patches检测与一键修复
11. 文件系统浏览器,支持打开、删除、重命名、十六进制查看等基础操作
12. IE插件、SPI、启动项、服务列表、Hosts文件、映像劫持(AppInit_DLLs)、文件关联、系统防火墙规则、IME输入法管理
13. ObjectType Hook检测与恢复,防止对象创建被拦截
14. DPC定时器枚举与异常DPC清除
15. MBR Rootkit扫描、备份与一键修复
16. 内核对象劫持(如Object Manager重定向)行为识别
17. WorkerThread线程池枚举,排查后台隐匿任务
18. NDIS层回调函数(如Miniport、Protocol、Filter)全面枚举
19. 硬件调试寄存器(DR0–DR7)与调试API(如ZwSetInformationThread)使用痕迹检测
20. SFilter与FltMgr文件系统过滤驱动回调枚举
21. 系统登录用户名、SID及权限上下文快速查看

1. 新增对Windows 10 Version 1903 / 1909(Build 18362 / 18363)的完整兼容支持
2. 进程列表新增“进程创建时间”与“命令行参数”字段,助您快速定位可疑启动行为
3. 全面优化核心模块稳定性,大幅降低高负载下崩溃概率
