谁能教我冰刃怎么用?冰刃的基础使用方法

2024-07-22 21:58:13 186

谁能教我冰刃怎么用?冰刃的基础使用方法

本文目录

谁能教我冰刃怎么用

  • 具体是什么?我就是先用冰刃冻怪,然后用送的鬼斩把冰打碎,再用爆炎扫过去!

  • 冰刃很难命中,我建议你砍三刀接个冰刃。我就是这样玩的,我还创个小连招。三刀地裂三刀冰刃三刀地裂三刀列波。其实开杀意等以后伤害高了个砍三刀和白手狂战的双刀效果一样。希望能给你点帮助

冰刃的基础使用方法

有这么一款软件,它专为查探系统中的幕后黑手——木马和后门而设计,内部功能强大,它使用了大量新颖的内核技术,使内核级的后门一样躲无所躲,它就是——IceSword冰刃。 IceSword冰刃(以下简称IceSword)是一款斩断系统黑手的绿色软件。在笔者的使用中,IceSword表现很令笔者满意,绝对是一把强悍的瑞士军刀——小巧、强大。
具体的使用方法,楼主去这个网址看看吧,图文并茂,说的很详细:
http://hi.baidu.com/xingmengyuan168/blog/item/0dc53a3f0af6fcec55e723d9.html

冰刃怎么用

因为冰刃运行方式独特、部分杀毒软件可能会报 可疑程序/或病毒的、像卡巴就会拦截报---- 可疑程序试图运行........、点“允许”、以后再打开就不会报告了、
冰刃(IceSword) V1.22 中文版、天空软件站下载、
http://www.skycn.com/soft/37828.html
冰刃(icesword) 1.22 简体中文版、太平洋电脑网下载、
http://dl.pconline.com.cn/html_2/1/59/id=41879&pn=0.html
冰刃(IceSword) V1.22 中文版、天天安全网下载、
http://ttian.net/download/20071115/60.html
360百科 冰刃使用技巧:
http://baike.360.cn/4003552/2192455.html
电脑越开越慢 估计是太多临时文件没有清理了、还有把不必要的“启动项”禁用或删除、这些用辅助工具都可以做、如:360安全卫士、超级巡警、超级兔子.....等等、
手动清空IE临时文件夹方法:
IE窗口----工具----INTERNET选项-----在“浏览历史记录”下面点-----删除-----全部删除----是、 即可(可重复多操作几次)、
用360安全卫士清理方法:
打开360安全卫士-----常用-----清理使用痕迹-----立即清理......即可、

冰刃这个杀毒软件怎么用

,它专为查探系统中的幕后黑手——木马和后门而设计,内部功能强大,它使用了大量新颖的内核技术,使内核级的后门一样躲无所躲,它就是——IceSword冰刃。
IceSword冰刃(以下简称IceSword)是一款斩断系统黑手的绿色软件。在笔者的使用中,IceSword表现很令笔者满意,绝对是一把强悍的瑞士军刀——小巧、强大。
1.IceSword的“防”
打开软件,看出什么没?有经验的用户就会发现,这把冰刃可谓独特,它显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而并是通常所见的软件程序名(见图1)。这就是IceSword独有的随机字串标题栏,用户每次打开这把冰刃,所出现的字串都是随机生成,随机出现,都不相同(随机五位/六位字串),这样很多通过标题栏来关闭程序的木马和后门在它面前都无功而返了。另外,你可以试着将软件的文件名改一下,比如改为killvir.exe,那么显示出来的进程名就变为了killvir.exe。现在你再试着关闭一下IceSword,是不是会弹出确认窗口?这样那些木马或后门就算通过鼠标或键盘钩子控制窗口退出按钮,也不能结束IceSword的运行了,只能在IceSword的面前乖乖就范了。
有这么一款软件,它专为查探系统中的幕后黑手——木马和后门而设计,内部功能强大,它使用了大量新颖的内核技术,使内核级的后门一样躲无所躲,它就是——IceSword冰刃。
IceSword冰刃(以下简称IceSword)是一款斩断系统黑手的绿色软件。在笔者的使用中,IceSword表现很令笔者满意,绝对是一把强悍的瑞士军刀——小巧、强大。
1.IceSword的“防”
打开软件,看出什么没?有经验的用户就会发现,这把冰刃可谓独特,它显示在系统任务栏或软件标题栏的都只是一串随机字串“CE318C”,而并是通常所见的软件程序名(见图1)。这就是IceSword独有的随机字串标题栏,用户每次打开这把冰刃,所出现的字串都是随机生成,随机出现,都不相同(随机五位/六位字串),这样很多通过标题栏来关闭程序的木马和后门在它面前都无功而返了。另外,你可以试着将软件的文件名改一下,比如改为killvir.exe,那么显示出来的进程名就变为了killvir.exe。现在你再试着关闭一下IceSword,是不是会弹出确认窗口?这样那些木马或后门就算通过鼠标或键盘钩子控制窗口退出按钮,也不能结束IceSword的运行了,只能在IceSword的面前乖乖就范了。
2.IceSword的“攻”

如果IceSword只有很好的保护自身功能,并没有清除木马的能力,也不值得笔者介绍了。如果大家还记得本刊2005年第5期《如何查杀隐形木马》一文,那一定会觉得IceSword表现相当完美了。但这只所谓的隐身灰鸽子,在IceSword面前只算是小儿科的玩意。因为这只鸽子只能隐身于系统的正常模式,在系统安全模式却是再普通不过的木马。而IceSword的作者就在帮助中多次强调IceSword是专门针对功能强大的内核级后门设计的。今天,笔者通过一次经历来说明IceSword几招必杀技。
前段时间,笔者某位朋友的个人服务器(Windows 2003),出现异常,网络流量超高,朋友使用常规方法只可以清除简单的木马,并没有解决问题,怀疑是中了更强的木马,于是找来笔者帮忙。笔者在询问了一些情况后,直接登录到系统安全模式检查,谁知也没有什么特别发现。于是笔者尝试拿出IceSword这把“瑞士军刀”……
第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚(见图2),但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。
第三步:既然看了服务,也应该查查注册表项(见图5)。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:\Windows\system32\wins下.
第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马。
上面的例子充分体现了IceSword的魅力所在。正如作者所言,IceSword大量采用新颖技术,有别于其他普通进程工具,比如IceSword就可以结束除Idle进程、System进程、csrss进程这三个进程外的所有进程,就这一点,其他同类软件就是做不到的。当然有些进程也不是随便可以结束的,如系统的winlogon.exe进程,一旦杀掉后系统就崩溃了,这些也需要注意。

冰刃怎么用啊 全是英文看不懂

冰刃
冰刃IceSword 1.22 简介
添加的小功能有:
1、进程栏里的模块搜索(Find Modules)
2、注册表栏里的搜索功能(Find、Find Next)
3、文件栏里的搜索功能,分别是ADS的枚举(包括或不包括子目录)、普通文件查找(Find Files)
上面是要求最多的,确实对查找恶意软件有帮助
4、BHO栏的删除、SSDT栏的恢复(Restore)
5、Advanced Scan:第三步的Scan Module提供给一些高级用户使用,一般用户不要随便restore,特别不要restore第一项显示为“-----“的条目,因为它们或是操作系统自己修改项、或是IceSword修改项,restore后会使系统崩溃或是IceSword不能正常工作。最早的IceSword也会自行restore一些内核执行体、文件系统的恶意inline hook,不过并未提示用户,现在觉得像SVV那样让高级用户自行分析可能会有帮助。另外里面的一些项会有重复(IAT hook与Inline modified hook),偷懒不检查了,重复restore并没有太大关系。还有扫描时不要做其它事,请耐心等待。
有朋友建议应该对找到的结果多做一些分析,判断出修改后代码的意义,这当然不错,不过要完美的结果工作很烦琐——比如我可以用一条指令跳转,也可以用十条或更多冗余指令做同样的工作——而目前没有时间完善,所以只有JMP/PUSH+RET的判断。提议下对高级用户可选的替代方案:记住修改的地址,使用进程栏里的“内存读写”中的“反汇编”功能,就先请用户人工分析一下吧,呵呵。
6、隐藏签名项(View-》Hide Signed Items)。在菜单中选中后对进程、模块列举、驱动、服务四栏有作用。要注意选中后刷新那四栏会很慢,要耐心等。运行过程中系统相关函数会主动连接外界以获取一些信息(比如去crl.microsoft.com获取证书吊销列表),一般来说,可以用防火墙禁之,所以选中后发现IS有连接也不必奇怪,M$搞的,呵呵。
7、其他就是内部核心功能的加强了,零零碎碎有挺多,就不细说了。使用时请观察下View-》Init State,有不是“OK”的说明初始化未完成,请report一下。
IceSword是一斩断黑手的利刃(所以取这土名,有点搞e,呵呵)。它适用于Windows 2000/XP/2003/Vista操作系统,用于查探系统中的幕后黑手(木马后门)并作出处理,当然使用它需要用户有一些操作系统的知识。
在对软件做讲解之前,首先说明第一注意事项 :此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。
如果您使用过老版本,请一定注意,使用新版本前要重新启动系统,不要交替使用二者。
IceSword内部功能是十分强大的。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword使用大量新颖的内核技术,使得这些后门躲无所躲。
如何退出IceSword:直接关闭,若你要防止进程被结束时,需要以命令行形式输入:IceSword.exe /c,此时需要Ctrl+Alt+D才能关闭(使用三键前先按一下任意键)。
如果最小化到托盘时托盘图标又消失了:此时可以使用Ctrl+Alt+S将IceSword主界面唤出。因为偷懒没有重绘图标,将就用吧^_^。
您无须为此软件付费,但如果您使用时发现了什么Bug,请mail to me:jfpan20000@sina.com ,十分感谢。
更新说明:
1.20:(1)恢复了插件功能,并提供一个文件注册表的小插件,详见FileReg.chm;(2)对核心部分作了些许改动,界面部分仅文件菜单有一点变化。
1.20(SubVer 111E3):添加对32位版本Vista(NtBuildNumber:6000)的支持。
1.22:(1)增加普通文件、ADS、注册表、模块的搜索功能;(2)隐藏签名项;(3)添加模块的HOOK扫描;(4)核心功能的加强。
进程
欲察看当前进程,请点击“进程”按钮,在右部列出的进程中,隐藏的进程会以红色醒目地标记出,以方便查找隐藏自身的系统级后门。1.16中进程栏只纳入基本功能,欲使用一些扩展的隐藏进程功能,请使用系统检查。
右键菜单:
1、刷新列表:请再次点击“进程”按钮,或点击右键,选择“刷新列表”。
2、结束进程:点击左键选中一项,或按住Ctrl键选择多项,然后使用右键菜单的“结束进程”将它们结束掉。
3、线程信息:在右键菜单中选择“线程信息”。
注意其中的“强制终止”是危险的操作 ,对一个线程只应操作一次,否则系统可能崩溃。为了尽量通用,里面注释掉了大量代码,因而是不完全的。不过可以应付一些用户的要求了:终止系统线程与在核心态死循环的线程,虽然可能仍然能看到它们的存在,那只是一些残留。
4、模块信息:在右键菜单中选择“模块信息”。
“卸除”对于系统DLL是无效的,你可以使用“强制解除”,不过强制解除系统DLL必然会使进程挂掉。强制解除后在使用PEB来查询模块的工具中仍可看到被解除的DLL,而实际上DLL已经被卸掉了。这是因为我懒得做善后处理了——修改PEB的内容。
5、内存读写:在右键菜单中选择“内存读写”。
操作时首先填入读的起始地址和长度,点击“读内存”,如果该进程内的指定地址有效,则读取并显示,您可以在框中修改后点击“写内存”写入选中的进程。注意此刻的提示框会建议您选“否”即不破除COW机制,在您不十分明白COW之前,请选择“否”,否则可能写入错误的地址给系统带来错误以至崩溃。
读出内容后,可以点击“反汇编”查看反汇编值,某些木马修改函数入口来hook函数,可由反汇编值分析判断。
端口
此栏的功能是进程端口关联。它的前四项与netstat -an类似,后两项是打开该端口的进程。
在“进程ID”一栏中,出现0值是指该端口已关闭,处于“TIME_WAIT”状态,由于2000上使用技术XP/2003有所不同,所以前者与后二者上的显示可能些微差别。IceSword破除系统级后门的端口隐藏,只要进程使用windows系统功能打开了端口,就逃不出查找。不过注意因为偷懒,未将隐藏的端口像进程那样红色显示,所以您需要自己对照。
内核模块:即当前系统加载的核心模块比如驱动程序。
启动组:是两个RUN子键的内容,懒得写操作了,请自行更改注册表。
服务:用于查看系统中的被隐藏的或未隐藏的服务,隐藏的服务以红色显示,注意在操作时可能有的服务耗时较长,请稍后手动刷新几次。
SPI、BHO:不多说了。
SSDT:即系统服务派发表,其中被修改项会红色显示。
消息钩子:枚举系统中所注册的消息钩子(通过SetWindowsHookEx等),若钩子函数在exe模块中则是实际的地址,若在dll模块中则是相对于dll基址的偏移,具体请自行判断吧(一般地址值小于0x400000的就是全局钩子)。
监视进线程创建:顾名思义,进线程的创建纪录保存在以循环缓冲里,要IceSword运行期间才进行纪录,您可以用它发现木马后门创建了什么进程和线程,尤其是远线程。红色显示的即是进程创建(目标进程TID为0时为进程创建,紧接其后的红色项是它的主线程的创建)和远线程创建(应该注意),须注意的是,此栏只显示最新的1024项内容。
监视进程终止:一般只是监视一个进程结束另一个进程,进程结束自身一般不纪录。
系统检查:1.22中有更新
注册表
与Regedit用法类似,注意它有权限打开与修改任何子键,使用时要小心,不要误修改(比如SAM子键)。
子键的删除、子键下项的创建都是在左边子键上点击右键,在菜单中选择即可,而右边各项上点击则出现“删除所选”的菜单,删除选中的一项或多项。在右边双击一项则出现修改对话框。
文件
文件操作与资源管理器类似,但只提供文件删除、复制的功能。其特点还是防止文件隐藏,同时可以修改已打开文件(通过复制功能,将复制的目标文件指定为那个已打开文件即可)。
菜单
设置:此栏中各项意义与其名称一致,具体可见FAQ。
转储:“GDT/IDT”在当前目录保存GDT和IDT的内容入GDT.txt、IDT.txt;
“列表”将当前List(仅对前5项,即:进程、端口、内核模块、启动组、服务)中的某些列内容保存在用户指定的log文件中。比如,要保存进程路径名入log文件,先点击“进程”按钮,再选择“列表”菜单,指定文件后确定即可。
托盘切换:将Icesword最小化到托盘或反之。
其余请参考FAQ
FAQ
问:现在进程端口工具很多,什么要使用IceSword?
答:1、绝大多数所谓的进程工具都是利用Windows的Toolhlp32或psapi再或ZwQuerySystemInformation系统调用(前二者最终也用到此调用)来编写,随便一个ApiHook就可轻轻松松干掉它们,更不用说一些内核级后门了;极少数工具利用内核线程调度结构来查询进程,这种方案需要硬编码,不仅不同版本系统不同,打个补丁也可能需要升级程序,并且现在有人也提出过防止此种查找的方法。而IceSword的进程查找核心态方案是目前独一无二的,并且充分考虑内核后门可能的隐藏手段,目前可以查出所有隐藏进程。
2、绝大多数工具查找进程路径名也是通过Toolhlp32、psapi,前者会调用RtlDebug***函数向目标注入远线程,后者会用调试api读取目标进程内存,本质上都是对PEB的枚举,通过修改PEB就轻易让这些工具找不到北了。而IceSword的核心态方案原原本本地将全路径展示,运行时剪切到其他路径也会随之显示。
3、进程dll模块与2的情况也是一样,利用PEB的其他工具会被轻易欺骗,而IceSword不会弄错(有极少数系统不支持,此时仍采用枚举PEB)。
4、IceSword的进程杀除强大且方便(当然也会有危险)。可轻易将选中的多个任意进程一并杀除。当然,说任意不确切,除去三个:idle进程、System进程、csrss进程,原因就不详述了。其余进程可轻易杀死,当然有些进程(如winlogon)杀掉后系统就崩溃了。
5、对于端口工具,网上的确有很多,不过网上隐藏端口的方法也很多,那些方法对IceSword可是完全行不通的。其实本想带个防火墙动态查找,不过不想弄得太臃肿。这里的端口是指windows的IPv4 Tcpip协议栈所属的端口,第三方协议栈或IPv6栈不在此列。
问:windows自带的服务工具强大且方便,IceSowrd有什么更好的特点呢?
答:因为比较懒,界面使用上的确没它来的好,不过IceSword的服务功能主要是查看木马服务的,使用还是很方便的。举个例子,顺便谈一类木马的查找:svchost是一些共享进程服务的宿主,有些木马就以dll存在,依靠svchost运作,如何找出它们呢?首先看进程一栏,发现svchost过多,记住它们的pid,到服务一栏,就可找到pid对应的服务项,配合注册表查看它的dll文件路径(由服务项的第一栏所列名称到注册表的services子键下找对应名称的子键),根据它是不是惯常的服务项很容易发现异常项,剩下的工作就是停止任务或结束进程、删除文件、恢复注册表之类的了,当然过程中需要你对服务有一般的知识。
问:那么什么样的木马后门才会隐藏进程注册表文件的?用IceSword又如何查找呢?
答:比如近来很流行且开源(容易出变种)的hxdef就是这么一个后门。用IceSword可以方便清除,你直接就可在进程栏看到红色显示的hxdef100进程,同时也可以在服务栏中看到红色显示的服务项,顺便一说,在注册表和文件栏里你都可发现它们,若木马正在反向连接,你在端口栏也可看到。杀除它么,首先由进程栏得后门程序全路径,结束进程,将后门目录删除,删除注册表中的服务对应项...这里只是简单说说,请你自行学习如何有效利用IceSword吧。
问:“内核模块”是什么?
答:加载到系统内和空间的PE模块,主要是驱动程序*.sys,一般核心态后们作为核心驱动存在,比如说某种rootkit加载_root_.sys,前面提到的hxdef也加载了hxdefdrv.sys,你可以在此栏中看到。
问:“SPI”与“BHO”又是什么?
答:SPI栏列举出系统中的网络服务提供者,因为它有可能被用来做无进程木马,注意“DLL路径”,正常系统只有两个不同DLL(当然协议比较多)。BHO是IE的插件,全名Browser Help Objects,木马以这种形式存在的话,用户打开网页即会激活木马。
问:“SSDT”有何用?
答:内核级后门有可能修改这个服务表,以截获你系统的服务函数调用,特别是一些老的rootkit,像上面提到的ntrootkit通过这种hook实现注册表、文件的隐藏。被修改的值以红色显示,当然有些安全程序也会修改,比如regmon,所以不要见到红色就慌张。
问:“消息钩子”与木马有什么关系?
答:若在dll中使用SetWindowsHookEx设置一全局钩子,系统会将其加载入使用user32的进程中,因而它也可被利用为无进程木马的进程注入手段。
问:最后两个监视项有什么用处?
答:“监视进线程创建”将IceSword运行期间的进线程创建调用记录在循环缓冲里,“监视进程终止”记录一个进程被其它进程Terminate的情况。举例说明作用:一个木马或病毒进程运行起来时查看有没有杀毒程序如norton的进程,有则杀之,若IceSword正在运行,这个操作就被记录下来,你可以查到是哪个进程做的事,因而可以发现木马或病毒进程并结束之。再如:一个木马或病毒采用多线程保护技术,你发现一个异常进程后结束了,一会儿它又起来了,你可用IceSword发现是什么线程又创建了这个进程,把它们一并杀除。中途可能会用到“设置”菜单项:在设置对话框中选中“禁止进线程创建”,此时系统不能创建进程或者线程,你安稳的杀除可疑进线程后,再取消禁止就可以了。
问:IceSword的注册表项有什么特点?相对来说,RegEdit有什么不足吗?
答:说起Regedit的不足就太多了,比如它的名称长度限制,建一个全路径名长大于255字节的子项看看(编程或用其他工具,比如regedt32),此项和位于它后面的子键在regedit中显示不出来;再如有意用程序建立的有特殊字符的子键regedit根本打不开。
当然IceSword中添加注册表并不是为了解决上面的问题,因为已经有了很多很好的工具可以代替Regedit。IceSword中的“注册表”项是为了查找被木马后门隐藏的注册项而写的,它不受目前任何注册表隐藏手法的蒙蔽,真正可靠的让你看到注册表实际内容。
问:那么文件项又有什么特点呢?
答:同样,具备反隐藏、反保护的功能。当然就有一些副作用,文件保护工具(移走文件和文件加密类除外)在它面前就无效,如果你的机器与人共用,那么不希望别人看到的文件就采用加密处理吧,以前的文件保护(防读或隐藏)是没有用的。还有对安全的副作用是本来system32\config\SAM等文件是不能拷贝也不能打开的,但IceSword是可以直接拷贝的。不过只有管理员能运行IceSword。最后说一个小技巧:用复制来改写文件。对一个被非共享打开的文件、或一个正运行的程序文件(比如木马),你想改掉它的内容(比如想向木马程序文件写入垃圾数据使它重启后无法运行),那么请选中一个文件(内含你想修改的内容),选“复制”菜单,将目标文件栏中添上你欲修改掉的文件(木马)路径名,确定后前者的内容就写入后者(木马)从头开始的位置。
最后提醒一句:每次开机IceSword只第一次运行确认管理员权限,所以管理员运行程序后,如果要交付机器给低权限用户使用,应该先重启机器,否则可能为低权限用户利用。
问:GDT/IDT的转储文件里有什么内容?
答:GDT.log内保存有系统全局描述符表的内容,IDT.log则包含中断描述符表的内容。如果有后门程序修改它,建立了调用门或中断门,很容易被发现。
问:转储列表是什么意思?
答:即将显示在当前列表视中的部分内容存入指定文件,比如转储系统内所有进程,放入网上请人帮忙诊断。不过意义不大,IceSword编写前已假定使用者有一定安全知识,可能不需要这类功能。
问:文件菜单中“重启并监视”有何用处,如何使用?
答:因为IceSword设计为尽量不在系统上留下什么安装痕迹,不过这就不方便监视开机就自启的程序。比如,一个程序运行后向explorer等进程远线程注入,再结束自身,这样查进程就不大方便了,因为仅有线程存在。这时,就可以使用“重启并监视”监视系统启动时的所有进线程创建,可轻易发现远线程注入。
问:“创建进程规则”和“创建线程规则”是什么意思?
答:它们用来设定创建进线程时的规则。其中要注意的是:总规则是指允许还是禁止满足该条规则所有条款的进线程创建事件;一条规则中的条款间的关系是与关系,即同时满足才算匹配这条规则;“规则号”是从零开始的,假设当前有n条规则,添加规则时输入零规则号即代表在队头插入,输入n规则号则在队尾插入;如果前面一条规则已经匹配,那么所有后面的规则就忽略掉了,系统直接允许或禁止这次创建操作。
问:插件有何用处?
答:可以方便地扩充功能而不升级程序,以后可能开放一些接口给用户自己定制。1.06正式版暂时取消了,因为用户反馈并不是很有用。
问:协件有何用处?
答:插件的取代品。时间有限,没有怎么测试,若觉得不安全,可以在“设置”菜单禁用之。具体见头文件和示例程序。IsHelp是个小玩具型的协件,提供辅助功能。需要注意的是,协件的运行需要IceSword的支持(IceSword通过进程间通信提供服务)。

怎么样使用冰刃

第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚,但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。
别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影
第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这个木马的服务也是隐藏的,怪不得笔者未能发现行踪。
第三步:既然看了服务,也应该查查注册表的情况。反正IceSword也提供查看/注
册表功能,正好和系统的“注册表器”也来个对比,点击窗口左侧的“注册表”标签,然后打开依次展开项。真是不比不知道,一比吓一跳。看来,系统内置工具还是选择“沉默”,还记得《如何查杀隐形木马》一文吧,虽说鸽子在正常模式下,它的主服务也能隐藏,但它在系统的“注册表器”内完全是显示的,更不要说目前是安全模式。仔细看看,既然已经从IceSword得到可靠情报,得知“幕后黑手”位于系统目录E:\Windows\system32\wins下
第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马

誰知道冰刃怎么用拜托了各位 谢谢

有些病毒文件,如.DLL的文件,他是直接加载在系统进程里的,不能直接删除!用冰刃,找到系统进程,再找到相应的的DLL文件,就可以删除了! 我一般用icesword查看进程,端口和服务。 首先你要掌握一些系统进程的情况,你可以查一些资料,网上很多。还有你的计算机安装了哪些软件,他们对应的进程。不放心的进程可以到baidu搜索一下。注意比如常见的在系统里面的svchost.exe,好多病毒经常改为svch0st.exe或者svchest.exe。还有如果出现红色的进程,99%是病毒,因为它是隐藏进程。一般程序不用如此。我每天开机都要检查进程的,一旦发现不明进程,立即删除。 还有端口,注意有没有不明端口和忽隐忽现的端口,比如灰鸽子就是这样。 服务,也一样,注意区分系统服务和安装的软件的一些服务,一些明显不对头的服务和显示红色的进程,一定要删除,方法可以自己查。 差不多就这么多了,icesword的一些其他功能你可以到网上查,我比较喜欢icesword,所以写了这么多。

冰刃怎么用啊

第一步:打开IceSword,在窗口左侧点击“进程”按钮,查看系统当前进程。这个隐藏的“幕后黑手”马上露出马脚,但使用系统自带的“任务管理器”是看不到些进程的。注意,IceSword默认是使用红色显示系统内隐藏程序,但IceSword若在内核模块处显示多处红色项目并不都是病毒,我们还需要作进一步的技术分析及处理。
别以为只是系统自带的任务管理器功能弱,未能发现。我们又用了IceSword与Process Explorer(另一款功能强大的进程查看软件)进行对比,同样也没办法发现“幕后黑手”的踪影
第二步:点击窗口左侧的“服务”按钮,来查看系统服务。这个木马的服务也是隐藏的,怪不得笔者未能发现行踪。
第三步:既然看了服务,也应该查查注册表的情况。反正IceSword也提供查看/注
册表功能,正好和系统的“注册表器”也来个对比,点击窗口左侧的“注册表”标签,然后打开依次展开项。,得知“幕后黑手”位于系统目录E:\Windows\system32\wins下
第五步:剩下的事容易多了,在IceSword中点击“查看”标签下的“进程”按钮,右击刚刚发现的隐藏进程,选择“结束进程”。然后用 IceSword删除那三个木马文件,最后,还要删除多余的服务项——那两个HackerDefender*的注册表键值即可。清理完这只“黑手”后,再使用杀毒软件重新杀一遍系统,确认没有其他的木马
参考资料:http://zhidao.baidu.com/question/11675720.html

IceSword冰刃怎么用

第一步:使用冰刃IceSword,点“文件”,“设置”,选中“禁止进线程创建、禁止协议功能”。
第二步:打开“进程”找到不正常的进程项目,鼠标右键点击选中“模块信息”打开察看加载的.dll模块情况!
第三步:找到病毒模块.dll文件,点“卸载”或“强制解除”!(一般情况主流杀软提供了病毒模块的名字)
第四步:点“进程”找到病毒文件进程,点鼠标右键点“结束进程”此时病毒进程就彻底结束了。(但是如果是系统关键进程不要操作这一步,不然系统会重启)
第五步:再点“文件”,“设置”,取消“禁止进线程创建、禁止协议功能”不然其他程序无法运行!
第六步:点左下角“文件”,逐步按病毒路径查找到病毒文件点鼠标右键点“删除”。
第七步:在删除病毒文件后,在原处建立一个同名带扩展名的文件夹,因为电脑的任何操作系统都不允许同名的文件和文件夹存在,这样可以防止重启后病毒文件的自我修复,为保万无一失和防止以后的复发,通常都做一个文件夹放在那里。(可以忽略!)
第八步:现在处理注册表,在开始——运行中输入regedit按CTRL+F查找被删除的病毒文件的名字把查到的值删掉再按F3查;直到把所有的值都删完!(其实冰刀也有注册表清理功能,但是不太方便还是老办法吧!)

历代《拳皇》中库拉的冰刃到底强大到什么地步了为什么

在《拳皇》系列中,拥有可爱外表的库拉在每个版本中都比较受关注。而她拥有超高的人气非并非仅仅来自外表,她在很多版本中都是S级别的选手,像是《拳皇2002UM》和《拳皇11》,甚至在最新的《拳皇14》和《SNK女主大乱斗》中同样大放异彩。

在很早之前就有玩家发现库拉冰刃的厉害,或许她拥有整个拳皇系列最强悍的飞行道具,即使是伊格尼斯都不是他的对手。

库拉的冰刃不能直接使用,通常是通过返波技能“贝壳反击”之后才能打出,或者是回旋踢之后打出。冰刃一旦释放,可以抵消绝大部分的飞行道具,可以穿透所有的飞行道具,判定之强无人能及,或许只有大蛇的黑粒子可以做到。

因为时间的关系,小编直接引用贴吧的图片,图片原作者不详,在此表示感谢。

神圣之箭

伊格尼斯的神圣之剑应该是《拳皇2001》中最强的飞行道具,基本上没有几个角色敢和他对波,因为判定实在太强了,对其他角色都是碾压的。

但是玩家们发现,库拉的冰刃竟然可以抵消掉神圣之剑,这是否说明库拉的飞行道具已经站在了拳皇的顶端?

圣光之刃(能量)

这一招堪称是《拳皇》系列最强悍的能量柱,可以抵消任何飞行道具。

不过库拉的冰刃竟然可以完美的穿透,甚至击中伊格尼斯

轰烂炎炮和大蛇薙(火系)

库拉的冰刃属于是冰属性,那么是不是可以用火属性的招式破解呢?

镇元斋的MAX超必杀,似乎并不能阻止冰刃的前进

草薙京家族最引以为豪的初始超必杀,在冰刃面前竟然如此不堪一击

圆轨龙卷(风系)

在《拳皇99》中古利查力度作为最终BOSS,他的龙卷风可以抵消所有的飞行道具甚至是超必杀。不过我们可以看到冰刃直接穿透了圆轨龙卷

MAX雷光拳(电系)

即使是雷光拳,仍然被打穿了。

这小妮子的冰刃就没有办法可以破解了吗?

夏尔米的各种带电的招式都并非敌手,看来库拉真的要逆天了

MAX霸王翔吼拳(气功系)

普通的霸王翔吼拳判定极低,可以被抵消。而MAX霸王翔吼拳判定极高,是无法抵消的。

不过同样不能打断库拉的冰刃

MAX精神力球.击(超能力)

包的MAX超必杀直接被冰刃抵消了,难道即使是超能力也不能阻止库拉吗?

闪光水晶波(超能力)

终于被雅典娜的水晶波抵消了,或许库拉的飞行道具是有办法破解的。

草薙

真草薙京的大蛇薙直接被库拉打翻,但是克隆体却可以抵消掉库拉的攻击。

难道这才是真草薙京,白衣那位才是假的?

如果非要编一个牵强的理由,那就是草薙的火焰并非完全是流古武术,还有来自音巢的科技成分

凯撒波

卢卡尔的凯撒波同样可以抵消冰刃,不愧是拳皇系列第一BOSS

这里就可以看出,库拉的冰刃虽然判定极强,但并非无敌。只是刚好可以克制伊格尼斯的飞行道具而已。

当然了,小编还有很多没有提到的,欢迎大家补充,小编将会重新整理后再发出来

喜欢小编文章的话请点击关注,可以第一时间观看更新,以及查看往期

小编的文章都是经过长时间整理和创作,图片引用于贴吧,纯手工打字,绝无水贴。

原创文章,禁止转载

谁能教我冰刃怎么用?冰刃的基础使用方法

本文编辑:admin

更多文章:


联想sl400(联想sl400最高的cpu t9900)

联想sl400(联想sl400最高的cpu t9900)

联想sl400最高的cpu t9900联想SL400是一款笔记本电脑,而“T9900”是这款电脑所搭载的CPU型号。以下是关于“联想SL400最高的CPU T9900”的相关内容解释:1. CPU概述: * CPU(Central Pro

2024年7月28日 06:51

便携游戏本(便携游戏本推荐)

便携游戏本(便携游戏本推荐)

便携游戏本推荐“便携游戏本推荐”相关内容一、什么是便携游戏本?便携游戏本,顾名思义,是一种轻便且功能强大的笔记本电脑,专为游戏爱好者设计。它不仅便于携带,还拥有足够的性能来运行各种大型游戏。二、为何需要便携游戏本?1. 便携性:可以在旅行、

2024年7月26日 05:01

mb402(MB40202VX-000C-G99)

mb402(MB40202VX-000C-G99)

MB40202VX-000C-G99关于“MB40202VX-000C-G99”的相关内容,由于没有具体的上下文或背景信息,我无法给出确切的解释。不过,我可以尝试根据一般的常识和经验来推测其可能的含义或相关内容。“MB40202VX-000

2024年7月27日 03:55

t431s(T431是什么管子)

t431s(T431是什么管子)

T431是什么管子关于“T431是什么管子”的问题,没有具体的上下文和背景信息,所以只能提供一般性的解释。T431可能指的是一种特定的管子或管道,但具体是什么需要更多的信息。如果是在特定的行业或领域中提到的,那么可能是一种特殊的管材或管道系

2024年7月27日 01:55

联想 g455(联想g455笔记本)

联想 g455(联想g455笔记本)

联想g455笔记本联想G455笔记本是一款较为早期的笔记本电脑,以下是关于它的相关内容解释:1. 概述:联想G455是一款针对日常使用和办公需求的笔记本电脑。它可能配备了适合处理各种基本任务所需的硬件配置,如处理器、内存和存储空间等。2.

2024年7月23日 13:01

华硕商务笔记本电脑(华硕商务笔记本电脑推荐)

华硕商务笔记本电脑(华硕商务笔记本电脑推荐)

华硕商务笔记本电脑推荐关于华硕商务笔记本电脑的推荐,以下是一些条理清晰的建议:一、品牌与产品概述华硕是一家知名的电脑制造厂商,其商务笔记本电脑系列以稳定、耐用和高效著称。该系列针对商务人士的需求,提供了多种型号和配置,以满足不同用户的需求。

2024年7月8日 06:11

神舟笔记本电脑报价大全(神舟笔记本电脑报价大全及图片)

神舟笔记本电脑报价大全(神舟笔记本电脑报价大全及图片)

神舟笔记本电脑报价大全及图片关于“神舟笔记本电脑报价大全及图片”的相关内容,以下是一些基本解释:一、神舟笔记本电脑报价神舟笔记本电脑的报价会因型号、配置、地区差异等因素而有所不同。要获取准确的报价,建议前往神舟官方网站或授权的经销商处查询。

2024年7月21日 23:36

电脑声音失真(电脑声音失真怎么恢复)

电脑声音失真(电脑声音失真怎么恢复)

电脑声音失真怎么恢复电脑声音失真可能是由于多种原因造成的,如音频驱动程序问题、硬件故障、软件冲突等。以下是关于“电脑声音失真怎么恢复”的条理明确的解释:一、确定问题来源1. 音频驱动程序:首先检查音频驱动程序是否为最新版本,如果不是,请尝试

2024年7月17日 03:41

e6500cpu参数(e6500cpu参数配置)

e6500cpu参数(e6500cpu参数配置)

e6500cpu参数配置e6500 CPU是一款较旧的服务器和工作站级别的CPU,具体为Intel Xeon E6500系列。下面我将以条理清晰的方式,解释其参数配置:1. **型号与架构**: * 型号:e6500。这表明了它是Intel

2024年7月25日 04:31

苹果笔记本电脑系统(苹果笔记本电脑系统重装)

苹果笔记本电脑系统(苹果笔记本电脑系统重装)

苹果笔记本电脑系统重装苹果笔记本电脑系统重装的相关内容如下:一、为什么要进行系统重装1. 系统出现严重问题或故障,如无法启动、频繁崩溃等。2. 用户需要更改操作系统或升级到新版本。二、准备工作1. 备份重要数据:重装系统会清除所有数据,因此

2024年7月24日 12:44

笔记本设置wifi(笔记本设置wifi连接无线网络)

笔记本设置wifi(笔记本设置wifi连接无线网络)

笔记本设置wifi连接无线网络笔记本设置WiFi连接无线网络的相关内容如下:一、准备工作1. 确认笔记本电脑拥有内置的无线网卡或者已通过USB外接无线网卡。2. 确认要连接的无线网络已经开启,并且知道SSID(网络名称)和密码。二、设置步骤

2024年7月21日 07:22

海尔笔记本(海尔笔记本电脑怎么样)

海尔笔记本(海尔笔记本电脑怎么样)

海尔笔记本电脑怎么样关于“海尔笔记本电脑怎么样”的相关内容,以下是一些条理清晰的解释:1. 品牌背景:海尔是一家中国知名的电子产品制造商,其产品线包括电视、冰箱、洗衣机、电脑等多个领域。因此,在品牌实力方面,海尔具有较高的市场认可度和用户信

2024年7月18日 22:51

联想u盘(联想u盘怎么样)

联想u盘(联想u盘怎么样)

联想u盘怎么样关于“联想U盘怎么样”的相关内容,以下是条理明确的解释:1. 品牌信誉:联想是一家全球知名的电脑及相关设备制造商,其U盘产品也因品牌效应而备受消费者信赖。2. 产品种类与质量:联想U盘产品种类繁多,包括不同容量、不同接口类型以

2024年7月23日 11:02

通用显卡驱动(通用显卡驱动干嘛用的)

通用显卡驱动(通用显卡驱动干嘛用的)

通用显卡驱动干嘛用的通用显卡驱动(Generic Graphics Driver)是计算机中用于控制显卡硬件的驱动程序。以下是关于通用显卡驱动的详细解释:一、定义通用显卡驱动是一种软件程序,它的主要作用是作为操作系统与显卡硬件之间的桥梁,负

2024年7月20日 07:05

神舟笔记本维修(神舟笔记本维修费用价目表)

神舟笔记本维修(神舟笔记本维修费用价目表)

神舟笔记本维修费用价目表关于“神舟笔记本维修费用价目表”的相关内容,以下是条理清晰的解释:一、概述神舟笔记本维修费用价目表是针对神舟品牌笔记本电脑的维修服务费用标准。这份价目表通常由神舟官方或其授权的维修服务中心制定,用于指导维修过程中的费

2024年7月13日 04:12

dell笔记本摄像头驱动(dell笔记本摄像头驱动最新版)

dell笔记本摄像头驱动(dell笔记本摄像头驱动最新版)

dell笔记本摄像头驱动最新版关于“dell笔记本摄像头驱动最新版”的相关内容,以下将进行详细解释:一、概述“dell笔记本摄像头驱动最新版”是指适用于戴尔(Dell)品牌笔记本电脑的摄像头驱动程序的最新版本。驱动程序是计算机硬件与操作系统

2024年7月22日 03:29

爱可视平板电脑(爱可视平板电脑官网)

爱可视平板电脑(爱可视平板电脑官网)

爱可视平板电脑官网“爱可视平板电脑官网”相关内容条理明确的解释如下:1. 官网介绍: * 爱可视是一家专注于多媒体平板电脑和其他消费电子产品研发、生产及销售的公司。爱可视平板电脑官网是该品牌平板电脑产品的官方在线销售及服务平台。2. 产品

2024年7月23日 17:38

神舟笔记本电脑报价(神舟笔记本电脑报价表)

神舟笔记本电脑报价(神舟笔记本电脑报价表)

神舟笔记本电脑报价表“神舟笔记本电脑报价表”是一份关于神舟品牌笔记本电脑价格的信息表。以下是关于该报价表的一些相关内容解释:1. 报价表来源: * 报价表通常由神舟电脑官方或其授权的经销商、零售商发布。 * 报价表会随着市场变化、产品更

2024年7月19日 19:21

p57笔记本(p57笔记本电脑)

p57笔记本(p57笔记本电脑)

p57笔记本电脑关于“P57笔记本电脑”,这里没有明确的官方资料,所以我将基于一些网络信息,尽可能为你提供一个清晰明了的解释。1. **基本定义**: P57笔记本电脑是某一品牌或型号的电脑,可能属于特定市场或特定人群的定制产品。2. **

2024年7月17日 02:37

联想商用台式机(联想商用台式机售后电话)

联想商用台式机(联想商用台式机售后电话)

联想商用台式机售后电话关于“联想商用台式机售后电话”的相关内容,可以按照以下条理进行解释:一、什么是联想商用台式机售后电话?联想商用台式机售后电话是联想公司为其商用台式机产品提供的售后服务热线。当用户购买了联想商用台式机后,如果在使用过程中

2024年7月9日 02:13

近期文章

本站热文

iphone vpn设置(ios设置vpn快捷开关)
2024-07-22 15:01:12 浏览:2334
windows12正式版下载(操作系统Windows Server 2012 R2,在哪能下载到,公司用的)
2024-07-20 17:26:53 浏览:1731
java安装教程(win10如何安装JAVA)
2024-07-19 19:55:49 浏览:1156
client mfc application未响应(每次进cf就提示client MFC Application未响应该怎么办啊!急急急)
2024-07-20 11:15:58 浏览:1152
标签列表

热门搜索