SysTracer是一款適合于中高級電腦用戶使用的安全輔助工具,它可以跟蹤并監(jiān)視進(jìn)程對整個系統(tǒng)的修改行為,包括文件操作,注冊表操作,內(nèi)存操作和危險行為。SysTracer可以監(jiān)視全部進(jìn)程,或者用戶指定的某一個進(jìn)程及其子進(jìn)程,并提供監(jiān)視日志以幫助用戶對特定進(jìn)程的行為進(jìn)行分析。
SysTracer的特性:
1.跟蹤監(jiān)視全部系統(tǒng)進(jìn)程或者指定的某一個進(jìn)程及其子進(jìn)程。
2.通過日志方式記錄文件寫操作以及類似于機器狗病毒的直接寫磁盤操作。
3.通過日志方式記錄注冊表寫操作。
4.通過日志方式記錄危險的進(jìn)程行為,比如加載驅(qū)動,在其它進(jìn)程中創(chuàng)建遠(yuǎn)線程等。
5.跟蹤指定進(jìn)程時自動備份下該進(jìn)程修改或者刪除的文件,以便于恢復(fù)。
6.可以判斷出某些高危險行為并冒泡提示用戶。比如機器狗穿透感染,IEFO劫持等。