火絨是一款殺防一體的安全軟件。全新的界面,豐富的功能,完美的體驗。特別針對國內(nèi)安全趨勢,自主研發(fā)高性能病毒通殺引擎,由前瑞星核心研發(fā)成員打造,擁有十年以上網(wǎng)絡(luò)安全經(jīng)驗。

軟件特點
支持動態(tài)分析和靜態(tài)分析;
支持64位Windows系統(tǒng);
火絨
采用“內(nèi)核純凈化”技術(shù)處理內(nèi)核級Rootkit;
采用單步加多步的主動防御技術(shù);
具有過濾網(wǎng)頁廣告和軟件廣告的功能;
軟件小巧,對資源的占用很小。
火絨劍
實時監(jiān)控
可以監(jiān)控系統(tǒng)中所有進程的文件、注冊表、進程以及網(wǎng)絡(luò)動作;
可以通過拖入程序到監(jiān)控頁面來監(jiān)控該程序及其子進程的全部動作和行為;
提供對程序行為的抽象并高亮顯示,例如:自我復(fù)制行為、自我刪除行為、進程入侵行為、注冊自啟動項等;
對監(jiān)控到的所有程序動作記錄詳細的動作信息,包括:
動作發(fā)起者進程信息;
程序動作詳細參數(shù)信息;
發(fā)起動作時的調(diào)用棧信息;
按照進程關(guān)系組織的任務(wù)組詳細信息;
可以通過對進程信息、程序動作和程序動作參數(shù)設(shè)置過濾規(guī)則,快速定位到需要關(guān)注的程序動作和行為;

進程管理
以列表或樹型展示系統(tǒng)中全部活躍以及非活躍進程信息,包括:
進程ID、會話ID、全路徑、命令行、當前路徑、等基本信息;
進程線程信息;
進程模塊信息;
進程打開的句柄列表;
進程相關(guān)的網(wǎng)絡(luò)連接信息;
進程產(chǎn)生的網(wǎng)絡(luò)流量數(shù)據(jù);
以不同顏色區(qū)分活躍和非活躍進程;
可以定位進程對應(yīng)程序文件及查看文件屬性;
對活躍進程可以進行結(jié)束、掛起、恢復(fù)操作;
可以關(guān)閉進程打開的句柄;
可以提取進程、模塊的內(nèi)存映像或文件中的全部字符串;
可以搜索系統(tǒng)中全部打開的句柄和加載的模塊;
啟動項管理
可以掃描系統(tǒng)中的啟動項,并可以對掃描到的啟動項進行禁用、啟動和永久刪除;
支持掃描以下類型啟動項:
登陸類(Logon)
瀏覽器類(Explorer)
IE瀏覽器類(InternetExplorer)
系統(tǒng)服務(wù)類(Services)
內(nèi)核驅(qū)動類(Drivers)
解碼器類(Codecs)
Winsock提供者類(WinsockProviders)
打印提供者類(PrintMonitors)
本地安全認證類(LSAProviders)
網(wǎng)絡(luò)提供者類(NetworkProviders)
啟動執(zhí)行類(BootExecute)
映像劫持類(ImageHijacks)
AppInit類(AppInit)
已知動態(tài)庫類(KnownDLLs)
Winlogon類(Winlogon)
輸入法類(IME)
計劃任務(wù)類(ScheduledTasks)
內(nèi)核診斷信息
內(nèi)核診斷信息包括以下內(nèi)核信息:
驅(qū)動(設(shè)備樹)信息(DriverInformation)
系統(tǒng)服務(wù)表(ServiceDispatchTable)
內(nèi)核通知信息(KernelNotify)
中斷描述符表(InterruptTable)
高亮提示被修改的內(nèi)核信息;
鉤子掃描
掃描內(nèi)核態(tài)IAT、Inline鉤子;
掃描用戶態(tài)IAT、Inline鉤子;
可以對指定進程進行快速掃描;
對掃描到的鉤子進行指令分析識別多級跳轉(zhuǎn)類型的鉤子;
