在5千万帖里查找:
热词: 360  QQ  baidu  迅雷  windows  盖茨
 

★360安全卫士V4.4正式版发布,欢迎下载使用!     ★199元即可买到正版Office2007,立即行动!     ★【360安全卫士V5.0beta公测】有奖捉虫活动倒计时!     ★【第十期任务王结束】,恭喜海洋与天空荣获任务王皇冠!     ★“十一长假,我的家乡我导游”活动发奖啦!     ★学习电脑安全知识,金币经验轻松拿!      ★【幸运大轮盘】每人每天10次机会,海量经验等你拿!      ★360百科回馈老用户,最高可获得500金币!      ★网友恶搞爆笑视频:360的太空保卫战!     

当前位置:360百科 > 冰刃 > 转帖:图解“冰刃”的使用方法
共有帖子数11

收藏并分享  转帖:图解“冰刃”的使用方法

转贴助手 转贴助手的家族

查看资料  
发送小纸条
加为好友  

金币:643
经验值:16956
等级:高中三年级
功勋值:0

引用  举报1楼 发表于 2008-07-22 19:30

冰刃——IceSword是一斩断黑手的利刃 。它适用于Windows 2000/XP/2003操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。
在对软件做讲解之前,首先说明第一注意事项:此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。
如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。
IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。

如何退出IceSword:直接关闭,若你要防止进程被结束时,需要以命令行形式输入:IceSword.exe /c,此时需要Ctrl+Alt+D才能关闭(使用三键前先按一下任意键)。
如果最小化到托盘时托盘图标又消失了:此时可以使用Ctrl+Alt+S将IceSword主界面唤出。




上图是系统工具,对初学者来说,有些功能不是常用,而且用时有一定的危险,这里就不做详细介绍了;

我重点介绍——IceSword Helper ;
IsHelp可作为主程序的有益补充,它可为用户提供一些有用的甚至必不可缺的功能:

1、进程模块:一些功能内部实现不如主程序强大,但却有一些更加方便的功能。
a.隐藏进程搜索;
b.线程分析;
c.进程内存Dump;
d.进程模块搜索.

2、文件搜索:
a.支持扩展的正则表达式;
b.支持隐藏文件的搜索,避免在主程序里手工查找.
3、内存扫描:目前功能还未加入,不过对一些未专门修改的黑客之门,搜查较为准确.
4、注册表服务键:枚举注册表服务键,标记被可疑隐藏的服务键,配合主程序“服务”栏使用.

双击IsHelp图标打开主程序;
一、进程模块



上面是程序的截图.

1、查找隐藏进程:可列出系统中被可疑隐藏的进程;




2、线程分析:对该进程中的线程做一些简单分析(以后逐步扩充),辅助识别远线程或木马dll建立的线程;


3、进程内存处理:还基本没什么功能,仅Dump指定内存至文件,以后添加功能。

4、查找模块:查找指定模块。



二、文件搜索
选择好目录后,输入正则表达式即可搜索出指定的文件。特别说明的是“%”(如图)这个特殊表达式,IsHelp用它表示搜索隐藏的文件(包括用户无权限列举的文件)。




三、内存扫描
“内存扫描”基本是空架子,因为还未设计完毕特征码库,现在在内置某些版本黑客之门的特征码(用户要求),当一“专查”用,呵呵。当然,隐藏的东西也会扫描到,比如黑客守卫者、隐藏版的灰鸽子。




四、注册表服务键
对主程序服务栏的补充,再最早的主程序设计中,因为考虑已经有了反隐藏的注册表一栏以及导出了部分相应函数给协件程序,所以服务一栏就不必再从注册表去反隐(个人的观点是如果修改了服务管理器的DataBase,使得木马失去了服务应有的特征,那么它似乎算不上服务了,算是一种特殊的自启动方式);但1.*的主程序不能像2.*实时报警,从用户的反映看,能用手工一项一项查出的不多,所以决定提供程序辅助查找。




冰刃只能作为查杀病毒的一种补助工具,为了更好的保护你的系统不受病毒的侵犯,建议你要安装杀毒软件;
以前听说过它。但没见它真有什么作用啊。这广告贴做的真精致。支持
我也是以前都没看过的呢``````

原文链接:http://bbs1.lznet.net/redirect.php?tid=116194&goto=lastpost

司马无敌 司马无敌的家族

查看资料  
发送小纸条
加为好友  

金币:482
经验值:3770
等级:初中三年级
功勋值:1

引用  举报2楼 发表于 2008-07-22 19:30

不用那么复杂吧,最直接的就是用它如何就行了,太复杂了看的迷糊。

hjfqm hjfqm的家族

查看资料  
发送小纸条
加为好友  

金币:1154
经验值:3237
等级:初中三年级
功勋值:0

引用  举报3楼 发表于 2008-07-26 13:23

看了半天还是不知如何用,楼主的截图为什么都一样呀?
--------------------------------------------------
唫錢洳粪汢,葰姒洧錢亾僦湜粪汢荍蔵傢

520z1 520z1的家族
编辑部原创组长

查看资料  
发送小纸条
加为好友  

金币:1764
经验值:7260
等级:高中二年级
功勋值:10

引用  举报4楼 发表于 2008-07-28 13:57

沒那么復雜把..


==============================================================

  http://baike.360.cn/4064752/vote_8588770.html?page=1#layer_2

  各位朋友投莪一票吧,謝謝

  520z1
--------------------------------------------------
〈 尒 綪 皒 願 , 但 願 如 佌 。〉 〈 偉,親筆〉

Lion_J Lion_J的家族

查看资料  
发送小纸条
加为好友  

金币:51
经验值:120
等级:小学一年级
功勋值:0

引用  举报5楼 发表于 2008-08-01 09:39

怎么就没有看到截图呢

zllzll714 zllzll714的家族

查看资料  
发送小纸条
加为好友  

金币:1728
经验值:6258
等级:高中一年级
功勋值:0

引用  举报6楼 发表于 2008-08-03 21:36

不懂

dwj0 dwj0的家族

查看资料  
发送小纸条
加为好友  

金币:43
经验值:173
等级:小学三年级
功勋值:4

引用  举报7楼 发表于 2008-08-09 16:54

冰刃是垃圾,上次我打开后,屏幕就变成蓝色的了,然后就出现的几行英文,重启后系统就马上报错,说“系统刚从一个严重的错我中恢复”。

蓝茗 蓝茗的家族

查看资料  
发送小纸条
加为好友  

金币:109
经验值:565
等级:小学六年级
功勋值:0

引用  举报8楼 发表于 2008-08-27 13:54

my.promise my.promise的家族

查看资料  
发送小纸条
加为好友  

金币:32
经验值:152
等级:小学三年级
功勋值:0

引用  举报9楼 发表于 2008-08-27 21:29

LZ 你的图 截的是什么呀??

独孤求刀 独孤求刀的家族
版主

查看资料  
发送小纸条
加为好友  

金币:1347
经验值:6812
等级:高中一年级
功勋值:75

引用  举报10楼 发表于 2008-09-07 09:18

路过。。。。。。。。。。。。。。。留痕
--------------------------------------------------
如果你觉得我发的帖子非常精彩或者可以让你受益,请奖励我一个金币好吗?谢谢。

tonych78 tonych78的家族

查看资料  
发送小纸条
加为好友  

金币:1711
经验值:17310
等级:高中三年级
功勋值:110

引用  举报11楼 发表于 2008-09-07 09:48

看不到图片
--------------------------------------------------
三六零,我的最愛!
  • 快速回复
  • 发新话题
  • 我要求助
共有帖子数11

快速回复主题

标题:  
内容:
自动排版 
开心 伤心 惊讶 酷 感动 无聊
鲜花 顶 汗 愤怒 赞 呕吐
无语 色 害羞 调皮 砸 尴尬
疑问 心碎 炸弹 关注 财富 可爱
  请不要灌水,否则删帖扣经验值,严重者封帐号。
 

360百科首页 | 360社区用户公约 | 360社区版主公约 | 360社区管理结构 | 申请版主须知 | 投诉与建议

Copyright©2008 360.CN All Rights Reserved 360安全中心