
在您打开July之后,您将看到一个类似于Windows资源管理器的界面。窗口左边的树形视图列出了当前的所有进程,右边的列表视图显示的是当前选定项的信息,即进程的ID、模块等。
【热键提示】
Ctrl + R:运行一个程序。
Del:终止当前选定的进程。
Ctrl + H:查看当前进程的内核对象。
Ins:对选定进程注入DLL,只支持NT系统。
Shift + Del:卸载当前进程选择的模块,只支持NT系统。
F5:刷新进程列表。
此外,在进程项、模块项上单击鼠标右键弹出的菜单中有更多功能。
改进了注入检测功能。
4.00版起加入的注入检测功能为发现外部程序的远程DLL注入提供了一个很好的解决方案,不过系统本身的异步加载DLL使得July的这一功能过于敏感而影响了用户的正常使用。在4.02版中,July只在最小化至系统托盘区时才进行注入检测。
加入了对进程项目的MD5校验,以及对July自身的校验。
4.02版的July能够使用MD5校验进程项目的EXE文件,并对自身的特定位置进行MD5校验。如果July.exe被蠕虫病毒感染,那么July将会给出提示。
加入对进程的诊断功能。
这一功能将使得July能够对进程模块本身及其所有的DLL模块进行数字签名校验,使未经微软数字签名认证的模块一览无余。
修正若干bug。
Copyright 2003-2005 Www.05sun.Com 版权所有 蜀ICP备 05031544号
本站提供的所有软件均来自互联网下载纯属学习交流之用,如侵犯您版权的请与我们联系,我们会尽快改正请在下载24小时内删除。