冰點(diǎn)安全工具是一個(gè)系統(tǒng)安全類(lèi)工具,可查看進(jìn)程、線程、DLL模塊等信息,可掛起恢復(fù)進(jìn)程、查看進(jìn)程文件,結(jié)束進(jìn)程等。
冰點(diǎn)安全工具特點(diǎn):
一、查看進(jìn)程信息
1、進(jìn)程信息:名稱(chēng)、PID、用戶、線程數(shù)、句柄數(shù)、命令行等。
2、模塊信息:模塊名稱(chēng)、公司、路徑,非微軟公司模塊用紅色標(biāo)識(shí)。
3、線程信息:當(dāng)前進(jìn)程所執(zhí)行的所有線程。
二、創(chuàng)建進(jìn)程
創(chuàng)建進(jìn)程用于啟動(dòng)一個(gè)進(jìn)程,只能啟動(dòng)可執(zhí)行文件。
三、禁止進(jìn)程創(chuàng)建
防止一個(gè)EXE程序自動(dòng)運(yùn)行。
四、結(jié)束和掛起進(jìn)程
1、結(jié)束進(jìn)程或結(jié)束任務(wù)用于停止一個(gè)程序的運(yùn)行,兩者差不多一樣,支持多選(使用Ctrl和Shift鍵)。
2、掛起進(jìn)程即暫停進(jìn)程的運(yùn)行。
五、系統(tǒng)啟動(dòng)項(xiàng)
這里的程序可以在系統(tǒng)啟動(dòng)時(shí)加載運(yùn)行,根據(jù)情況該刪則刪。
六、內(nèi)核模塊
當(dāng)前系統(tǒng)加載的內(nèi)核模塊,一般為驅(qū)動(dòng)程序,紅色表示非微軟的。
七、SSDT
當(dāng)前的系統(tǒng)服務(wù)函數(shù),紅色表示被修改過(guò),多為殺軟所為,不必在意。
八、搜索模塊
看一個(gè)模塊被哪些進(jìn)程所調(diào)用。
九、卸載模塊
刪除一個(gè)進(jìn)程中的模塊。