0.查看(编辑)IE插件、SPI、启动项、服务、Host文件、YDArk(X64内核工具)映像劫持、文件关联、系统防火墙规则16.磁盘、卷键盘网络层等过滤驱动检测,并支持删除10内核驱动模块查看,支持内核驱动模块的内存拷贝功能介绍
MBR Rootkit检测及其修复6.硬件调试寄存器调试相关API检测基本简介
查看消息钩子7.枚举SFilter的回调 YDArk(X64内核工具)是一款和PChunter类似的系统内核辅助小工具,利用YDArk能对文件和系统进行监控,YDArk(X64内核工具) V1.0.1.10免费版快速的找到进程中的异常项,同时利用软件也能对软件和系统中的一些信息进行查看,有需要的可以下载使用。注册表编辑