SysTracer是一款適合于中高級(jí)電腦用戶使用的安全輔助工具,它可以跟蹤并監(jiān)視進(jìn)程對(duì)整個(gè)系統(tǒng)的修改行為,包括文件操作,注冊(cè)表操作,內(nèi)存操作和危險(xiǎn)行為。SysTracer可以監(jiān)視全部進(jìn)程,或者用戶指定的某一個(gè)進(jìn)程及其子進(jìn)程,并提供監(jiān)視日志以幫助用戶對(duì)特定進(jìn)程的行為進(jìn)行分析。
SysTracer的特性:
1.跟蹤監(jiān)視全部系統(tǒng)進(jìn)程或者指定的某一個(gè)進(jìn)程及其子進(jìn)程。
2.通過日志方式記錄文件寫操作以及類似于機(jī)器狗病毒的直接寫磁盤操作。
3.通過日志方式記錄注冊(cè)表寫操作。
4.通過日志方式記錄危險(xiǎn)的進(jìn)程行為,比如加載驅(qū)動(dòng),在其它進(jìn)程中創(chuàng)建遠(yuǎn)線程等。
5.跟蹤指定進(jìn)程時(shí)自動(dòng)備份下該進(jìn)程修改或者刪除的文件,以便于恢復(fù)。
6.可以判斷出某些高危險(xiǎn)行為并冒泡提示用戶。比如機(jī)器狗穿透感染,IEFO劫持等。