
类似于sreng的扫描工具,由于系统命令处理程序(cmd.exe)无法对系统底层进行操作,因此无法提供驱动的扫描。可以根据扫描结果对系统进行分析。请以管理员权限运行,打开程序扫描就开始。扫描中途建议不要退出程序。
支持扫描的项目:
关键注册表
文件关联【新版本增强】服务【新版本增强】进程【新版本增强】启动项已安装软件【新版本增强】系统信息Hosts文件WinsockIEFO劫持项安全模式端口【新版本增强】系统文件扫描完毕后生成报告:BRP扫描报告_年月日-时分秒.log注意:请解压后使用,不然部分组件会出错!
更新日志:
【2013/04/13】内测0.11、新增已安装软件扫描。【2013/04/22】内测0.21、对注册表相关扫描进行智能排版。【2013/04/27】内测0.31、增加系统信息扫描。【2013/04/29】1.01、升级为正式版。2、自动剔除一些报告中不必要的信息。【2013/05/01】1.11、解决管理员运行闪退问题。2、新增端口(活动网络连接)扫描。【2013/05/14】1.21、修复BUG若干。2、新增诊断工具(扫描结束后出现,目前仅添加进程管理)。3、添加扫描时间在报告中。4、报告不会再次覆盖。5、部分地方可使用鼠标操作。6、添加外置程序支持(鼠标支持、选项支持)。【2013/10/04】2.01、去除鼠标支持,进一步支持x64系统以及windows8系统2、新增对扫描内容的分析,部分模块的扫描速度可能变慢3、新增指定扫描模块调用功能(暂不开放调用接口)4、新增扫描数量统计
使用帮助、报告格式及示例:
1、注册表扫描(包括关键注册表、启动项、IEFO劫持项、安全模式)通过扫描这些项目,可帮助及时发现系统异常,并及时采取措施示例:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoDriveTypeAutoRun??REG_DWORD??0xb5
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoLowDiskSpaceChecks??REG_DWORD??0x1
[***]中间为注册表路径,跟在下面的为内容:名称??????类型??????键值2、进程扫描使用新版本可以很快发现我们对进程信息进行了归纳处理,同时也能获取进程路径了,但这也便大大减慢了扫描速度,因此一定要耐心等待,可能会长达10分钟不等(因人而异),通过扫描此项可以发现系统中的异常进程示例:
映像名称:csrss.exe
PID????:664
会话名??:Console
会话#??:1
内存使用:11,972K
状态??:Unknown
用户名??:NTAUTHORITY\SYSTEM
CPU时间:0:00:07
窗口标题:暂缺
命令行??:%SystemRoot%\system32\csrss.exeObjectDirectory=\WindowsSharedSection=1024,12288,512Windows=OnSubSystemType=WindowsServerDll=basesrv,1ServerDll=winsrv:UserServerDllInitialization,3ServerDll=sxssrv,4ProfileControl=OffMaxRequestThreads=16
文件路径:D:\Windows\system32\csrss.exe
服务??:暂缺
模块??:暂缺
3、Winsock
显示Winsock信息,及时发现异常。一般情况下,如果Winsock目录提供程序项的提供程序路径不是一下文件的任意一项,就可以判断为异常,当然部分(如江民相关项、vmware相关项)不能这样简单判断。%SystemRoot%\system32\mswsock.dll%SystemRoot%\system32\rsvpsp.dll%SystemRoot%\system32\msafd.dll%SystemRoot%\system32\ws2_64.dll修复方法:1、使用专业修复工具修复2、使用重置命令:netshwinsockreset示例:
扫描项目:Winsock
Winsock目录提供程序项
------------------------------------------------------
项类型:????????????????????基本服务提供程序
描述:????????????????????RSVPUDP服务提供商
提供程序ID:????????????????{9D60A9E0-337A-11D0-BD88-0000C082E69A}
提供程序路径:????????????????%SystemRoot%\system32\mswsock.dll
目录项ID:??????????????????1030
版本:????????????????????2
地址族:????????????????????2
最大地址长度:????????????????16
最小地址长度:????????????????16
Socket类型:????????????????2
协议:????????????????????17
服务标志:??????????????????0x22609
协议链长度:????????????????1
命名空间提供程序项
------------------------------------------------------
描述:????????????????????电子邮件命名填充提供程序
提供程序ID:????????????????{964ACBA2-B2BC-40EB-8C6A-A6DB40161CAE}
命名空间:??????????????????37
活动:????????????????????1
版本:????????????????????0
4、Hosts文件
直接读取系统Hosts文件并显示,及时发现Hosts文件异常示例:
扫描项目:Hosts文件
#Copyright(c)1993-2009MicrosoftCorp.
#
#ThisisasampleHOSTSfileusedbyMicrosoftTCP/IPforWindows.
#
#ThisfilecontainsthemappingsofIPaddressestohostnames.Each
#entryshouldbekeptonanindividualline.TheIPaddressshould
#beplacedinthefirstcolumnfollowedbythecorrespondinghostname.
#TheIPaddressandthehostnameshouldbeseparatedbyatleastone
#space.
#
#Additionally,comments(suchasthese)maybeinsertedonindividual
#linesorfollowingthemachinenamedenotedbya'#'symbol.
#
#Forexample:
#
#????102.54.94.97????rhino.acme.com??????#sourceserver
#????38.25.63.10????x.acme.com??????????#xclienthost
#localhostnameresolutionishandledwithinDNSitself.
5、系统信息列举系统信息示例:
扫描项目:系统信息
主机名:????????*****
OS名称:??????MicrosoftWindows8专业版(含MediaCenter)
OS版本:??????6.2.9200暂缺Build9200
OS制造商:??????MicrosoftCorporation
OS配置:??????独立工作站
OS构件类型:????MultiprocessorFree
注册的所有人:????hez2010
注册的组织:
产品ID:??????*****
初始安装日期:????2012/12/19,22:51:57
系统启动时间:????2013/4/29,19:23:24
系统制造商:????*****
系统型号:??????*****
系统类型:??????*****
处理器:????????安装了1个处理器。
:x64Family6Model23Stepping10GenuineIntel~2603Mhz
BIOS版本:??????*****
Windows目录:????C:\Windows
系统目录:??????C:\Windows\system32
启动设备:??????\Device\HarddiskVolume1
系统区域设置:????zh-cn;中文(中国)
输入法区域设置:??zh-cn;中文(中国)
时区:????????(UTC+08:00)北京,重庆,香港特别行政区,乌鲁木齐
物理内存总量:????*****MB
可用的物理内存:??*****MB
虚拟内存:最大值:*****MB
虚拟内存:可用:??*****MB
虚拟内存:使用中:*****MB
页面文件位置:????C:\pagefile.sys
域:??????????WORKGROUP
登录服务器:????\\*****
修补程序:??????安装了11个修补程序。
:KB2712101_Microsoft-Windows-CameraCodec-Package
:KB2727528
:KB2729462
:KB2736693
:KB2737084
:KB2742614
:KB2742616
:KB2750149
:KB2751352
:KB2753842
:KB2756872
网卡:????????安装了1个NIC。
:MarvellYukon88E8056PCI-EGigabitEthernetController
连接名:????以太网
启用DHCP:??是
DHCP服务器:255.255.255.255
IP地址
:169.254.237.92
:fe80::5d28:cf4:4423:ed5c
Hyper-V要求:????虚拟机监视器模式扩展:是
固件中已启用虚拟化:是
二级地址转换:否
数据执行保护可用:是
6、服务:示例:
扫描项目:服务
服务名称????????:??SessionEnv
显示名称????????:??RemoteDesktopConfiguration
TYPE??????????:20??WIN32_SHARE_PROCESS
STATE??????????:4??RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE??:0??(0x0)
SERVICE_EXIT_CODE??:0??(0x0)
CHECKPOINT??????:0x0
WAIT_HINT??????:0x0
7、系统文件树形枚举%Systemroot%\System32下文件及目录,方便查找文件、发现可疑文件示例:
扫描项目:系统文件
C:\WINDOWS\SYSTEM32
│??aaclient.dll
│??accessibilitycpl.dll
│??ACCTRES.dll
│??acledit.dll
│??aclui.dll
│??acppage.dll
│??acproxy.dll
│??ActionCenter.dll
│??ActionCenterCPL.dll
│??ActionQueue.dll
│??activeds.dll
│??activeds.tlb
│??actxprxy.dll
│??adhapi.dll
│??adhsvc.dll
│??AdmTmpl.dll
│??adprovider.dll
│??adrclient.dll
│??adsldp.dll
│??adsldpc.dll
8、端口帮助及时发现可疑网络链接,此处不作示例。新版本中新增了对pid所在进程名称的注明9、文件关联扫描系统的文件打开方式,及时发现系统异常示例:
.txt
[HKEY_CLASSES_ROOT\.txt]
(默认)??REG_SZ??txtfile√正常
PerceivedType??REG_SZ??text
ContentType??REG_SZ??text/plain
[HKEY_CLASSES_ROOT\.txt\OpenWithProgids]
VisualStudio.txt.12.0??REG_SZ
[HKEY_CLASSES_ROOT\.txt\PersistentHandler]
(默认)??REG_SZ??{5e941d80-bf96-11cd-b579-08002b30bfeb}
[HKEY_CLASSES_ROOT\.txt\ShellNew]
NullFile??REG_SZ
ItemName??REG_EXPAND_SZ??@%SystemRoot%\system32\notepad.exe,-470
可以看到,新版本增加了对文件关联是否正常的检测10、已安装软件与以前版本不同的是,新版本变得大众化,不再是注册表数据,而是经过解析以后的数据,方便用户查看处理,即使是小白也知道那是什么
Tags:系统扫描.
Simple Screen Recorder中文绿色版屏幕录像 / 910.94MB / 2013-8-18 / WinAll / / 小编点评:SimpleScreenRecor.
下载
趋势科技PC-cillin 2011免费一年其它杀软 / 965.92MB / 2019-3-26 / WinAll, WinXP / / 趋势科技 / 小编点评:趋势科技作为网络安全软件及服务领域的老.
下载
image to pdf or xps下载-image to pdf or xps v5.0 汉化版 文档转换 / 633.20MB / 2017-8-11 / WinAll / 简体中文 / 免费软件 小编点评:软件介绍imagetopdforxps是一款简单好.
下载
电竞周边馆app下载-电竞周边馆 v3.0.00 手机版生活服务 / 879.17MB / 2023-10-27 / / 小编点评:软件介绍电竞周边馆是专门为电竞玩家提供的.
下载
车智享app下载-车智享 v5.6.5 手机版生活服务 / 724.33MB / 2014-3-26 / / 小编点评:软件介绍车智享是一款高端的智能后视.
下载
融寓app下载-融寓 v1.1.7 安卓版生活服务 / 479.42MB / 2017-4-26 / / 小编点评:软件介绍融寓是一个提供公寓长租服务的平台.
下载
儿童食谱app下载-儿童食谱 v3.0.0 手机版生活服务 / 565.26MB / 2017-4-4 / / 小编点评:软件介绍儿童食谱app是专注于查询菜.
下载
UControlapp下载-UControl v1.8.9 手机版生活服务 / 686.37MB / 2013-2-6 / / 小编点评:软件介绍UControl是一款简单方便的.
下载
洗嗨嗨app下载-洗嗨嗨 v1.1.0 安卓版生活服务 / 783.27MB / 2022-9-19 / / 小编点评:软件介绍洗嗨嗨app是一款线上预约.
下载
结近app下载-结近安卓版下载生活服务 / 596.30MB / 2023-1-18 / / 小编点评:软件介绍结近app是一款专业的在线.
下载
斗图表情包制作app下载-斗图表情包制作 v2.1.8 安卓版生活服务 / 775.93MB / 2014-7-21 / / 小编点评:软件介绍斗图表情包制作app是一款.
下载
千城链app下载-千城链 v1.0.88 手机版生活服务 / 905.43MB / 2016-10-9 / / 小编点评:软件介绍千城链是一个非常实惠的本地生.
下载
我的小精灵手游下载-我的小精灵游戏下载v1.0.2 安卓版角色扮演 / 960.12MB / 2011-9-2 / Android / 中文 / v1.0.2 安卓版 小编点评:我的小精灵游戏是一款主打精灵收集以.
下载
失去一切游戏下载-失去一切内最新版下载v1.10.03.0 安卓版
机器人复仇者内购破解版下载-机器人复仇者无限金币钻石版下载v1.4.8 安卓版
帝霸天下内购破解版下载-帝霸天下中文破解版下载v1.1.5 安卓最新版
探墓传奇手机版下载-探墓传奇手游最新版下载v1.1.3 安卓版
人人跑酷游戏下载-人人跑酷手机版下载v1.1 安卓版
空洞骑士下载手机版-空洞骑士游戏下载v108 安卓中文版
泰坦人英雄战争下载安装-泰坦人英雄战争游戏下载v1.0 安卓版
爸爸去哪里了游戏下载-爸爸去哪里了官方版下载v1.0.1 安卓版
灵能冲击破解版下载-灵能冲击内购破解版下载v1.0.1 安卓版
成王败寇小米版下载-小米成王败寇手游下载v1.1.7 安卓版
西游风云小米版下载-西游风云手游小米版下载v1.4.2 安卓版
鸿蒙修仙诀手游-鸿蒙修仙诀手机版(暂未上线)v2.1.6 安卓版
熊猫超人2飞翔熊猫破解版下载-熊猫超人2飞翔熊猫破解中文版下载v1.0 安卓最新版
动作游戏 / 702.61MB / 2013-3-17 / Android / 中文 / v1.0 安卓最新版 下载
无极剑宗之神域苍穹游戏下载-无极剑宗之神域苍穹手游下载v1.0.18 安卓版
角色扮演 / 291.54MB / 2019-3-28 / Android / 中文 / v1.0.18 安卓版 下载
星海霸业游戏九游下载-星海霸业九游版下载v5.0.2 安卓最新版
角色扮演 / 486.79MB / 2020-11-26 / Android / 中文 / v5.0.2 安卓最新版 下载
冒险联盟无限钻石版下载-冒险联盟破解版下载v1.0.1.2 安卓版
动作游戏 / 117.21MB / 2018-3-27 / Android / 中文 / v1.0.1.2 安卓版 下载
特戒霸主最新版-特戒霸主手游(暂未上线)v1.0 安卓版
动作游戏 / 459.62MB / 2013-9-9 / Android / 中文 / v1.0 安卓版 下载
神仙侠侣手游破解版下载-神仙侠侣无限元宝金币版下载v1.0.0 安卓内购版
角色扮演 / 945.83MB / 2012-3-20 / Android / 中文 / v1.0.0 安卓内购版 下载
阴阳妖神姬手游下载-阴阳妖神姬游戏下载v2.16.1 安卓版
角色扮演 / 215.45MB / 2012-4-1 / Android / 中文 / v2.16.1 安卓版 下载
末日沙城之沙城复古版-末日沙城之沙城复古版官方版(暂未上线)v3.0 安卓版
动作游戏 / 697.89MB / 2011-5-11 / Android / 中文 / v3.0 安卓版 下载
三国仙侠志小米客户端下载-三国仙侠志小米版下载v1.0.6 安卓版
角色扮演 / 27.19MB / 2021-4-6 / Android / 中文 / v1.0.6 安卓版 下载
王者归来战斗升级游戏下载-王者归来战斗升级手游下载v2.0.21 安卓版
角色扮演 / 781.37MB / 2023-1-7 / Android / 中文 / v2.0.21 安卓版 下载
斩世刀刀爆手游下载-斩世刀刀爆官方正版下载v1.0.0 安卓版
角色扮演 / 76.10MB / 2023-6-4 / Android / 中文 / v1.0.0 安卓版 下载
官人请留步手游下载-官人请留步官方版下载v1.1.1 安卓豪华版
角色扮演 / 310.92MB / 2010-5-11 / Android / 中文 / v1.1.1 安卓豪华版 下载
天堂梦百度官方版下载-天堂梦百度版下载v2.5690 安卓版
角色扮演 / 105.20MB / 2013-6-28 / Android / 中文 / v2.5690 安卓版 下载