瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】给大家推荐一个工具——X-CMD☆☆★★★

1   1  /  1  页   跳转

【分享】给大家推荐一个工具——X-CMD☆☆★★★

【分享】给大家推荐一个工具——X-CMD☆☆★★★

转自:X-FOCUS.NET
http://www.xfocus.net/tools/200609/1185.html



提交时间:2006-09-26
提交用户:tombkeeper
工具分类:其它工具
运行平台:Windows
工具大小:38245 Bytes
文件MD5 :420e9a2614e7085b8c89697437f80e3b

X-CMD使用说明

文档维护:tombkeeper<Base64Decode("dG9tYmtlZXBlckB4Zm9jdXMub3Jn")>
文档创建:2006年09月23日
最后更改:2006年09月26日


[特性介绍]

1、X-CMD是一个命令行处理器,类似Windows的cmd.exe。

2、X-CMD 大部分代码都不是我写的。我主要做的工作是增加了Anti-HackerDefender
的功能以及ps和kill命令,可以在被安装了Hacker Defender 的系统上查看和删除被
隐藏的文件,枚举和终止被隐藏的进程。这也是搞这个工具的主要目的。

3、X-CMD中Anti-HackerDefender 部分的功能不涉及内核操作,在普通用户权限甚至
是GUEST权限下就可以准确判断出系统是否被安装了Hacker Defender。不必担心运行
X-CMD会导致蓝屏,也不存在终端服务下不能用的情况。

4、支持Windows NT、Windows 2000、Windows XP、Windows 2003。

5、仅针对Hacker Defender,没有检查其他RootKit的功效。



[使用说明]

    输入“?”会显示出xcmd.exe所有的内部命令。

    运行xcmd.exe后,如果系统中已经运行了Hacker Defender,那么会提示

[!] Your system is infected by hxdef, type "ps /f".

    如果没有,则会提示:

[-] Your system is NOT infected by hxdef.

    xcmd.exe内置的dir、type、del、move、ren等命令都不受Hacker Defender的文
件隐藏功能影响,ps和kill命令不受Hacker Defender 的进程隐藏功能影响。ps命令
可以检查出被隐藏进程,并在进程名称前用“!!!”加以警示:

C:\>ps
0        [System Process]
8        System
224      SMSS.EXE
248      CSRSS.EXE
268      WINLOGON.EXE
300      SERVICES.EXE
312      LSASS.EXE
472      svchost.exe
492      spoolsv.exe
564      svchost.exe
640      LLSSRV.EXE
780      mstask.exe
860      svchost.exe
908      WinMgmt.exe
952      svchost.exe
1232    explorer.exe
1568 !!! hxdef100.exe
1624    xcmd.exe

C:\>kill 1568
Process 1568 was killed.

    如果是用管理员帐户登陆的,那么ps /f参数还可以显示出可执行文件的全路径。




运行时界面:

附件附件:

下载次数:310
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-2 11:05:00
描述:
预览信息:EXIF信息



最后编辑2006-10-02 18:50:57
分享到:
gototop
 

可是有一点缺憾:无法显示被hide.exe隐藏的任务管理器进程:taskmgr.exe

图为Icesword发现的隐藏进程

附件附件:

下载次数:300
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-2 11:08:20
描述:
预览信息:EXIF信息



gototop
 

不过在IS无法启动的情况下用这个工具还是一个不错的选择




================
附带说明一下,hxdef是一种收费驱动级木马.在PJF的BLOG中,只提到了两个木马,一个是hxdef,一个就是ROOTKIT.可见这个木马不简单.
gototop
 

因为主要是针对hxhef的,其它木马的检测能力相对差一些
gototop
 

虽然对dos类的软件不是很熟悉~但是还要顶一下,毕竟功能强大~我觉得不错~推荐下
gototop
 

晕,沉了
gototop
 

恩  恩    号东西啊 ~
就怕我不会用~  嘎嘎    下下来试试~
gototop
 

应该不会有什么蓝屏问题
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT