青茶软件园 > 软件下载 > 安全防护 > Xuetr
Xuetr

Xuetr

软件大小:3.52M

软件语言:简体中文

软件类别:安全防护

更新时间:2026-05-25

官方网站:www.fjkxqc.com

应用平台:Windows

  • 软件介绍
  • 软件截图

Xuetr是一款广受安全从业者认可的开源ARK(Anti-Rootkit)工具,专为深度系统分析与恶意代码检测设计。它无需安装,绿色免部署,运行即用,支持全面的手动查杀能力,涵盖进程、驱动、注册表、内核对象、网络端口等关键维度,是Windows平台下排查隐蔽性木马、Rootkit、勒索软件残留行为的得力助手。

您可借助Xuetr精准识别被隐藏的注册表键值、获取任意键最高权限、枚举SSDT/ShadowSSDT钩子、检测MBR级Rootkit、还原被劫持的ObjectType或NotifyRoutine,并对IAT/EAT/InlineHook等常见注入手法进行可视化定位与修复,功能深度直逼专业级逆向分析环境。

Xuetr恶意代码检测工具界面截图

Xuetr软件特色

1、端口号信息查看(暂不兼容Windows 2000);
2、消息钩子(Message Hook)枚举;
3、内核模块IAT/EAT/InlineHook/Patches检测与修复;
4、过滤驱动检测(硬盘、卷、键盘、传输层等),支持强制卸载;
5、注册表编辑与权限提升操作;
6、进程/线程/模块/窗口/内存/定时器/热键全维度查看,支持强制终止进程、卸载注入模块;
7、内核驱动模块内存快照导出;
8、SSDT、ShadowSSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT等核心表项解析,支持SSDT Hook与InlineHook识别修复;
9、CreateProcess、CreateThread、LoadImage、CmpCallback、BugCheckCallback、Shutdown、Lego等系统NotifyRoutine枚举与移除;
10、用户态进程IAT/EAT/InlineHook/Patches检测修复;
11、系统文件浏览与基础操作(复制、删除、属性修改);
12、IE插件、SPI设置、启动项、服务、Hosts、映像劫持、文件关联、系统防火墙规则、IME输入法等持久化入口审查;
13、ObjectTypeHook检测与清除;
14、DPC定时器枚举与清理;
15、MBR Rootkit扫描与修复;
16、内核对象劫持行为识别;
17、WorkerThread线程枚举。

Xuetr软件介绍

Xuetr并非传统意义上的全自动杀软,而是面向中高级用户的安全诊断平台。它不依赖病毒库,而是通过底层内核交互,实时呈现系统真实状态,帮助您发现杀毒软件无法察觉的隐藏进程、静默驱动、异常回调和内存篡改痕迹。其设计理念强调“可见即可控”,所有操作均需手动确认,确保排查过程透明、可追溯、零误杀。

Xuetr使用指南

首次运行请以管理员身份启动;主界面左侧为功能树,右侧为数据视图;双击任意条目可展开详情;右键菜单提供“修复”“卸载”“转储内存”等快捷操作;对可疑SSDT项,可点击“修复”尝试恢复原始函数地址;检测到NotifyRoutine异常时,勾选后点击“删除”即可解除注册;建议配合Process Explorer、Autoruns等工具交叉验证,提升研判准确率。

软件截图

xuetr下载_Xuetr(恶意代码检测) v1.56 绿色免费版下载 运行截图1