由于很多功能在内核中完成,所以如果发生由本工具直接或者间接导致的问题,本人概不负责。
非常感谢看雪论坛的我是土匪,卡饭的dl123100,
嬴政天下的橡树,非凡论坛的gda1139等热心朋友,
提供出现蓝屏时的dump文件,帮助我找到很多问题,
希望大家如果不幸遇到蓝屏时,把dump文件发到我的邮箱(ithurricane@126.com)以便分析修改,
谢谢大家~~~
还要特别感谢一下hi百度的uruan,特意为PowerTool做了一个非常漂亮的Logo,很喜欢这个Design,多谢了~~~
应用平台:for WindowsXp/Windows2003/Vista/Windows7(32 bit)(我只在这四个上面测试过,其他的系统上可能会出现问题)
目前版本主要功能:
1. 所有进程的枚举(包括内核中隐藏的进程)
2. 所有文件的枚举(包括内核中隐藏的文件)
3. 进程中所有模块的枚举(包括内核中隐藏的模块)
4. 进程的强制结束
5. 进程中模块的强制卸载
6. 模块被哪些进程加载的检索
7. 查看文件/文件夹被占用的情况
8. 可以Unlock占用文件的进程
9. 文件/文件夹的粉碎(可强删Unlocker1.8.9/金山/超级巡警文件粉碎机无法删除的顽固文件)
10. 阻止文件粉碎后用还原软件还原(采用美国国防部DOD 5220.22-m标准阻止文件还原)
11. 用磁盘解析技术检索硬盘数据
12. 内核模块和驱动的查看和管理
13. 启动项的查看和管理
14. 系统服务的查看和管理
15. 集成文件粉碎功能到系统右键菜单
16. 消息钩子的查看和卸载
17. SSDT/Shadow SSDT钩子的查看和卸载
18. 各种内核回调的查看和卸载
19. 多国语言版本的对应(中文和英文)
20. 暂停进程运行和恢复进程运行
21. 进程模块的内存的dump
22. 进程的线程的查看和结束
23. 进程的窗口的查看和控制
24. 进程的定时器的查看和摘除(该功能还没对应Windows2003)
25. 内核定时器的查看和摘除
26. 上传文件在线扫描病毒
27. 查看和摘除用户层的钩子
28. 查看和结束内核线程
29. 关机回调的清除
30. 查看和摘除mini文件驱动
31. 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
32. 流氓快捷方式的检测和删除
33. 镜像劫持的检测和删除
34. 文件关联的检测和删除
35. IE相关的检测和删除
2010-07-11 PowerTool V2.3
增加:
1. 系统恢复功能(检测项目包括注册表关键部位,已安装的杀毒软件,AutoRun文件,Windows漏洞检测,共享文件夹)
2. 流氓快捷方式的检测和删除
3. 镜像劫持的检测和删除
4. 文件关联的检测和删除
5. IE相关的检测和删除
改善:
1. 修改了mini文件驱动的蓝屏BUG
2. 修改了自我保护导致蓝屏的问题(感谢dl123100)
2010-07-11 PowerTool V2.2
增加:
1. 查看和摘除mini文件驱动
2. 查看和摘除文件/鼠标/键盘/网络等过滤驱动
改善:
1. 和微点无法共存的BUG
2. 改进了进程API钩子检测的逻辑
3. 可调整窗体的大小
4. 增加导出功能
2010-06-27 PowerTool V2.1
增加:
1. 查看和摘除用户层的钩子
2. 查看和结束内核线程
3. 关机回调的清除
改善:
1. 文件刷新显示错误的BUG
2010-06-10 PowerTool V2.0
改善:
1. 浏览文件时程序崩溃的BUG
2. Win2003下看内核定时器时蓝屏的BUG
2010-06-09 PowerTool V2.0
增加:
1. 上传文件在线扫描病毒
改善:
1. 超长路径名导致无法显示和删除的BUG
2. 注册表遗留项目忘记删除BUG
3. 修改驱动增强稳定性
2010-06-06 PowerTool V2.0
增加:
1. 暂停进程运行和恢复进程运行
2. 进程模块的内存的dump
3. 进程的线程的查看和结束
4. 进程的窗口的查看和控制
5. 进程的定时器的查看和摘除(该功能还没对应Windows2003)
6. 内核定时器的查看和摘除
改善:
1. 加入皮肤库,美化了界面
2010-05-23 PowerTool V1.9
增加:
1. SSDT/Shadow SSDT钩子的查看和卸载
2. 各种内核回调的查看和卸载
2010-05-13 PowerTool V1.8
增加:
1. 集成文件粉碎功能到系统右键菜单
2. 新增消息钩子的查看和卸载
2010-05-03 PowerTool V1.7
修改:
1. 加强了文件粉碎的强度
2. 改进了通配符检索文件的逻辑
3. 所有的功能内,所有不属于Microsoft的文件均以蓝色显示,以示区别
增加:
1. 新增文件夹为单位的删除功能
2. 新增内核模块和驱动的查看和管理
3. 新增启动项的查看和管理
4. 新增系统服务的查看和管理
2010-04-18 PowerTool V1.6
修改:
1. 支持批量删除文件
增加:
1. 可以在所有NTFS格式硬盘的数据中检索文件,并可将检索结果删除
2010-04-03 PowerTool V1.5
修改:
1. 强化进程粉碎功能
增加:
1. 采用美国国防部DOD 5220.22-m标准阻止文件还原
2. 可以从其它进程里强制卸载模块
3. 可以检索模块被哪些进程使用了
2010-03-27 PowerTool V1.3
修改:
1. 改进了Unlock功能,可解锁/强删Unlocker/超级巡警文件粉碎机/金山文件粉碎机等
无法解锁的文件
增加:
1. 增加了简易的自我保护功能
2010-03-21 PowerTool V1.2
修改:
1. 改进了文件粉碎的逻辑,基本上可以删除顽固文件
2. 改进了进程粉碎的逻辑,基本上可以关闭顽固进程
增加:
1. 增加了文件的管理,可以彻底检测所有隐藏文件,安全可靠
2. 可以查看文件锁定/被占用的情况,并可以解锁/unlock
2010-03-16 PowerTool V1.1
改进:
1. 增加了进程管理,枚举隐藏进程/模块的功能,基本上所有的进程都能看到了
2010-03-01 PowerTool V1.0
功能:
1. 简易的文件/进程粉碎机
联系作者:
Email: ithurricane@126.com
QQ: 20158686
Blog: http://hi.baidu.com/ithurricane