今天是六一兒童節A盾電腦防護也推出了A盾電腦防護 v0.2.6 快樂兒童版。
新增:
1:數據監控
修復:
1:添加了進程圖標
2:修復了win7(版本號為6.1.7000)枚舉系統線程藍屏問題
3:修復了win7(版本號為6.1.7000)枚舉DPC定時器藍屏問題
4:修復了win7(版本號為6.1.7000)枚舉DLL模塊的一個邏輯bug
5:修復了win7(版本號為6.1.7000)結束線程的一個bug
6:修復了win7(版本號為6.1.7000)枚舉線程所在模塊顯示錯誤的bug
7:修復了win7(版本號為6.1.7000)枚舉NTFS例程不正確的bug
8:修復了win7(版本號為6.1.7000)枚舉鍵盤Kdbclass例程不正確的bug
9:修復了win7(版本號為6.1.7000)枚舉鼠標Mouclass例程不正確的bug
10:修復了win7(版本號為6.1.7000)枚舉網絡Nsiproxy例程不正確的bug
11:修復了win7(版本號為6.1.7000)枚舉系統回調藍屏的bug
12:修復了NTFS,Kdbclass等一些路徑顯示不全的問題
13:修復了提示框標題
14:修復了獲取win7系統版本代碼邏輯的bug
15:修復了某些情況下獲取進程路徑不正確的bug,感謝 zhouws 的測試
16:優化了枚舉進程線程的效率
17:增強了對系統內核模塊的枚舉
18:因為0.2.5版本已經開源,因此從0.2.6版本開始去掉對SDK(命令行)版本的支持
關于顯示顏色說明:
SSDT ->粉紅色為當前函數被掛鉤
ShadowSSDT ->粉紅色為當前函數被掛鉤
內核模塊 ->粉紅色為當前內核模塊文件被刪除/褐色為無法驗證當前內核模塊文件的MD5是否原生系統文件
內核hook ->粉紅色為當前函數被掛鉤
內核線程 ->粉紅色為創建線程的模塊非系統原生文件
系統線程 ->粉紅色為線程所在模塊處于隱藏狀態,一般正常模塊是不會隱藏的,所以非常可疑
Object鉤子 ->粉紅色為當前函數被掛鉤
ntfs/Fsd ->粉紅色為當前函數被掛鉤
鍵盤 ->粉紅色為當前函數被掛鉤
鼠標 ->粉紅色為當前函數被掛鉤
atapi ->粉紅色為當前函數被掛鉤
被動防御 ->粉紅色為未知文件來源的啟動模塊或者進程
網絡連接 ->褐色為當前tcp網絡是處于連接狀態
系統進程 ->粉紅色為隱藏進程/褐色為無法驗證當前內核模塊文件的MD5是否原生系統文件
系統服務 ->粉紅色為隱藏服務/褐色為當前服務是啟動狀態
- PC官方版
- 安卓官方手機版
- IOS官方手機版