人在井天(彭哲也)
長(zhǎng)期以來,冰刃在同類軟件中一枝獨(dú)秀,在我看來,冰刃最大的特點(diǎn)就是能夠獲取系統(tǒng)最高權(quán)限,在這一條件之下,冰刃可以實(shí)現(xiàn)對(duì)系統(tǒng)幾乎是為所欲為的改變。這一特點(diǎn)也是一柄雙刃劍,一方面可以實(shí)現(xiàn)其它軟件所不能實(shí)現(xiàn)的目的,另一方面,不懂得而亂用之,則可能完全地摧毀系統(tǒng)。
因?yàn)楸械倪@個(gè)特點(diǎn),所以長(zhǎng)期以來,對(duì)于病毒查殺方面,冰刃幾乎是不可或缺的工具。可惜的是,在vistasp2后,冰刃不再能與系統(tǒng)兼容。冰刃不再更新了,對(duì)于vista和win7,怎么辦?
近來出現(xiàn)了一個(gè)新的工具,名為xuetr,這個(gè)工具能完全地兼容xp到win7,號(hào)稱全面超越了冰刃。事實(shí)真是如此嗎?由于人的習(xí)慣思維都是先入為主,因?yàn)殚L(zhǎng)期受冰刃的影響,很難以相信另外有一種軟件能夠完全地超越冰刃。
曾經(jīng)寫過一篇文章,叫作《冰刃的三大功能》http://blog.sina.com.cn/s/blog_49f914ab0100c0kh.html,請(qǐng)把本文與這篇文章參看。
講述的是冰刃對(duì)于菜鳥而言也適應(yīng)的三大實(shí)用功能:進(jìn)程管理,文件管理,注冊(cè)表管理。這三方面的功能xuetr也同樣的具有,我們就不妨同樣的從這三方面的功能上來比較一下冰刃與xuetr.
一、二者的主要功能都是進(jìn)程管理。而進(jìn)程管理最為重要的是殺進(jìn)程。
殺進(jìn)程,在此之前,沒見過哪個(gè)病毒或者同類軟件能結(jié)束冰刃的進(jìn)程的,但是,用xuetr能夠成功結(jié)束,而用冰刃不能結(jié)束xuetr的進(jìn)程。
冰刃有三個(gè)進(jìn)程殺不掉:idle進(jìn)程、System進(jìn)程、csrss進(jìn)程

用xuetr殺,idle進(jìn)程和System進(jìn)程殺掉后,刷新又出現(xiàn)了,也就是說,沒能殺掉,但csrss進(jìn)程卻能成功地殺掉。
但就這一點(diǎn),并不可以就斷定,xuetr殺進(jìn)程的功能超越了冰刃。
原因是,在冰刃下,右擊xuetr的進(jìn)程,點(diǎn)線程信息,強(qiáng)制終止,則是可以殺掉的。用這種辦法,也能殺掉冰刃自身的進(jìn)程。只是殺掉后,就藍(lán)屏死機(jī)了。而用xuetr直接殺掉冰刃的進(jìn)程,并不會(huì)藍(lán)屏死機(jī)。用這種辦法,也能夠殺掉csrss進(jìn)程。
而用xuetr,右擊它自身的進(jìn)程,點(diǎn)線程信息,強(qiáng)制終止,xuetr的窗口立即被關(guān)閉了,但用冰刃查看xuetr,進(jìn)程卻仍然在。這時(shí)雙擊xuetr程序,卻是再也打不開圖形界面的窗口了??磥?,xuetr是用這種辦法在保護(hù)自己。
不過,這時(shí)用冰刃的右擊強(qiáng)制終止線程的辦法,仍是可以殺掉xuetr的。只是殺掉后立即藍(lán)屏死機(jī)。
所以比較起來,二者殺進(jìn)程的能力是一樣的強(qiáng)大,只是xuetr的操作更為友好些和更為安全些而已。
只從xuetr能夠殺掉冰刃進(jìn)程而不死機(jī)這一點(diǎn),應(yīng)該就可以斷定,xuetr已經(jīng)完全地具備了獲取系統(tǒng)最高權(quán)限這一特點(diǎn)。具備了這一特點(diǎn),也就可以斷定,xuetr已經(jīng)完全地掌握了冰刃的核心技術(shù)。
二、文件管理:冰刃不能顯示ntfs的元文件,而xuetr則能完美地顯示ntfs的元文件,這意味著,沒有任何文件能在xuetr面前隱藏。在這個(gè)顯示隱藏文件的功能上,xuetr顯示的更勝一籌了。但其實(shí)顯示這個(gè)元文件并沒有多大的意義。而且本身xuetr并不能刪除掉這些元文件,大約是有意地對(duì)這些元文件進(jìn)行了保護(hù)吧。所以也不能說xuetr的顯示隱藏的文件的功能就比冰刃更為強(qiáng)大。
強(qiáng)制刪除文件的功能,用冰刃強(qiáng)制刪除注冊(cè)表文件sam,系統(tǒng)立即藍(lán)屏死機(jī),而用xuetr強(qiáng)制刪除,系統(tǒng)并沒有藍(lán)屏,但也是死掉了,只有鼠標(biāo)能動(dòng),但什么也不能操作。重啟電腦,仍能進(jìn)入系統(tǒng),則表明,這個(gè)系統(tǒng)文件倒也并沒有給刪除掉。
應(yīng)該說,二者強(qiáng)制刪除文件的功能都是很強(qiáng)大的,只是xuetr操作界面更為友好些吧。
沒有機(jī)會(huì)對(duì)xuetr顯示隱藏文件和刪除文件的功能進(jìn)行進(jìn)一步的測(cè)試,但從xuetr已經(jīng)具備了獲取系統(tǒng)最高權(quán)限這一特點(diǎn),即可以斷定,xuetr在這方面的功能也決不會(huì)輸于冰刃的。
三、注冊(cè)表管理:冰刃的注冊(cè)表管理體現(xiàn)為兩個(gè)方面,一是能夠完全地顯現(xiàn)隱藏的注冊(cè)表鍵值,一是能夠獲取任意注冊(cè)表鍵值的最高權(quán)限。這兩個(gè)特點(diǎn),xuetr也同樣的具備了。
結(jié)論:xuetr已經(jīng)掌握了冰刃的核心技術(shù),完全地可以取代冰刃了。
按:轉(zhuǎn)載請(qǐng)不要?jiǎng)h除原文鏈接,這是對(duì)于創(chuàng)作者基本的尊重http://blog.sina.com.cn/s/blog_49f914ab0100hqob.html
ps:發(fā)現(xiàn)在文件管理方面,用xuetr找到頁面文件pagefile.sys,右鍵,查看鎖定情況。強(qiáng)制解鎖。然后點(diǎn)刪除,可以把頁面文件刪除掉。而這個(gè)解鎖的功能向來為unlocker所獨(dú)有。但unlocker雖具有解鎖的功能,但是,它看不到隱藏文件,所以對(duì)于隱藏文件就沒有辦法刪除。
用這種辦法,找到注冊(cè)表文件sam,居然也能夠解鎖。解鎖后還可以點(diǎn)刪除。只是點(diǎn)了以后,系統(tǒng)就死了而已。
xuetr的這個(gè)功能,在很大程度上具有了冰刃與unlocker二者在這一點(diǎn)上所具有的特點(diǎn)。據(jù)此似可以斷定。xuetr刪除文件的功能已經(jīng)超越了冰刃。
愛華網(wǎng)



