ATool
工具介绍

·ATool是面向高级用户群体设计的专业的系统安全检测及辅助处置工具集,能针对各类常见的主机问题及有害文件进行分析、诊断和处置,同时系统的共享、帐户、补丁等信息进行检查和修复。
·ATool检测系统中的隐藏文件、隐藏数据流,能有效清除各种类型的rootkit,包括 ssdt hook 、ring3 inline hook 、fsd hook等。
·ATool能实现安全重启,全局禁止进程创建,映像劫持,有效检测系统中的克隆帐户等功能。
·特别提供了分析模块能够实现基于条件加权的未知木马检测,对系统中自启动项、任务、进程、服务、驱动、端口、SPI、插件、文件系统,注册表等内容进行严格的行为判断和特征分析,形成对每个文件的受信状态判定,用户使用此工具集全方位保护系统和个人信息安全。

 

当前位置:首页 - 免费下载 -> ATool

ATool升级列表

 

时间:2008年10月19日 17:00

支持Win7大图标。


时间:2008年09月17日 14:00

修正文件系统读取长文件名bug。

受信扫描vcs扫描采用全新高启发扫描功能。

修正vista下部分功能导致程序崩溃问题。

修正在没有打补丁的windows xp系统下的蓝屏问题。


时间:2008年07月28日 11:35

irp 强制文件删除。

文件管理中文件定位。

放大工具按钮。


时间:2008年06月28日 10:30

加入映像劫持检测恢复功能。

加入Ring3 全局禁止进程创建功能。

消息钩子检测精确到dll模块 支持 Windows xp sp2,Windows 2003, Windows vista。

增加NTFS数据流ADS检测功能。

美化界面xp风格。

美化tip of day界面。

修改补丁检测功能。

修正由于防线程注入导致资源管理器中定位文件bug。

修正自启动项检测对一些明显恶意的启动项不检测的bug。


时间:2008年05月16日 18:10

防止关机写入重启系统。

检测克隆帐户。

ATool自身防止dll注入,消息钩子注入。

文件管理可检测并提取AK922 rootkit。


时间:2008年05月08日 14:04

修正了用户态钩子检测导致系统程序崩溃问题,特别是双系统用户。

修正了小提示显示中英文混杂问题。


时间:2008年05月06日 11:20

加入隐藏文件检测功能(支持NTFS/FAT32/windows 2000/windows xp/windows vista x86/windows vista x64系统)。

增加用户态钩子检测功能。


时间:2008年03月14日 11:20

加入重启机制。

验证自身是否被hook。


时间:2008年03月06日 15:50

增强卸载dll功能。

进程挂起/恢复功能。

禁止指定进程运行功能。


时间:2008年01月02日 11:00

受信判断采用了vcs启发式判断。

文件管理的删除具备了强制删除功能。

界面美观:修改了新工具条图标。

解决注册表隐藏检测中文项问题。

增加了受信扫描白名单库。

增加了多实例运行唯一性。

增加了vista操作系统语言判断。

多语言增加支持香港hz编码。


时间:2007年11月02日 17:00

增加信息导出按钮。

修改搜索对话框。

修正进程排序后不能正常显示对应dll模块bug 。

修正了vista下取服务对应文件全路径bug 。

修正了不能上报的bug 。

增加了自身签名。


时间:2007年09月27日 15:40

修正内容受信判断中的问题。

美化图标。

修改部分双语言和右键菜单快捷字母。


时间:2007年09月18日 16:40

增加了隐藏注册表项检测功能通过分析注册表文件与api对比找出隐藏键值。

对于刷新后显示新增项目显示新出现的文件类型项目为黄色。

修复了在xp和2003 无补丁版本下蓝屏bug。

增加了浮窗显示详细的受信内容 双击选中的一项,弹出对话框。

加入了批量信息获取功能 命令行方式操作。


时间:2007年08月28日 17:40

加入内核隐藏检测功能,可检测现有隐藏进程的rootkit,如fu futo。


时间:2007年08月20日 18:30

优化完善各工具功能;

增加“文件管理”工具,该工具能够帮助用户查看操作系统中所有文件包括系统隐藏文件,并通过受信检查功能对文件进行全面安全检查。

去掉“提取文件”工具;

将“BHO”工具名称更改为“插件管理”。