SysTracer是一款适合于中高级电脑用户使用的安全辅助工具,SysTracer可以跟踪并监视进程对整个系统的修改行为,包括文件操作,注册表操作,内存操作和危险行为。SysTracer可以监视全部进程,或者用户指定的某一个进程及其子进程,并提供监视日志以帮助用户对特定进程的行为进行分析。
一、SysTracer的特性:
跟踪监视全部系统进程或者指定的某一个进程及其子进程。
通过日志方式记录文件写操作以及类似于机器狗病毒的直接写磁盘操作。
通过日志方式记录注册表写操作
通过日志方式记录危险的进程行为,比如加载驱动,在其它进程中创建远线程等。
跟踪指定进程时自动备份下该进程修改或者删除的文件,以便于恢复。
可以判断出某些高危险行为并冒泡提示用户。比如机器狗穿透感染,IEFO劫持等。
一、SysTracer的特性:
跟踪监视全部系统进程或者指定的某一个进程及其子进程。
通过日志方式记录文件写操作以及类似于机器狗病毒的直接写磁盘操作。
通过日志方式记录注册表写操作
通过日志方式记录危险的进程行为,比如加载驱动,在其它进程中创建远线程等。
跟踪指定进程时自动备份下该进程修改或者删除的文件,以便于恢复。
可以判断出某些高危险行为并冒泡提示用户。比如机器狗穿透感染,IEFO劫持等。
v1.0.0.11更新日志 (2011.1.16)
启动时不自动运行全局监控模式
合并连续的相同日志
修改驱动几个可能导致蓝屏的问题
v1.0.0.11更新日志 (2011.1.16)
启动时不自动运行全局监控模式
合并连续的相同日志
修改驱动几个可能导致蓝屏的问题