静态分析:
间谍克星全面检测可能被间谍木马利用的技术和间谍木马藏身的地方,找出可疑的间谍木马程序,并提供非常简单方便的清除隔离方法,从而实现从源头上清除木马间谍。检测扫描的位置在同类软件中是最多的.
动态监控:
同时,间谍克星又是一款不依赖于特征码的间谍木马检测清除工具,除了提供静态分析功能外,还提供了动态监控功能(可能会占用较多的资源),可以实现未知间谍木马的检测与清除。间谍克星使用动态嵌入技术,实时监测正在运行的程序的行为,如发现可疑行为立刻报警,并提供非常简单的隔离方法。对于可疑间谍木马程序,可以将它删除到隔离区,如果发现误删除,还可以从隔离备份区恢复。动态监控功能可以检测到系统中存在键盘幽灵、盗取各类密码、向外部网络收发数据等的间谍软件,并会截获它们访问的网络地址、邮件收发地址及密码。
其它辅助工具:
间谍克星还提供了一些附属的分析检测工具,如端口进程查看器、局域网数据包截取工具、进程管理器、共享管理等工具。
端口查...