找軟件用軟件,就到華軍軟件園! 軟件發(fā)布

您好,如有軟件收錄需求,請將軟件打包,并附上軟件名稱、軟件介紹、軟件相關(guān)截圖、軟件icon、軟著、營業(yè)執(zhí)照(個人沒有營業(yè)執(zhí)照請?zhí)峁拈_發(fā)者身份證正反面以及手持身份證本人照片),發(fā)送至郵箱 https://user.onlinedown.net/login

收起>>

發(fā)送至郵箱:news@onlinedown.net

收起>>

所在位置: 首頁 — PC軟件 — 安全軟件 — 系統(tǒng)監(jiān)視  —  系統(tǒng)行為分析器(BITTRACE)
系統(tǒng)行為分析器(BITTRACE)

系統(tǒng)行為分析器(BITTRACE)  0.9.3.8

二維碼
  • 軟件授權(quán): 共享軟件
  • 軟件大?。? 1.85MB
  • 軟件評分:
  • 軟件類型: 國產(chǎn)軟件
  • 更新時間: 2024-12-23
  • 應用平臺: Winxp/vista/win7
  • 軟件語言: 簡體中文
  • 版      本: 0.9.3.8

下載服務(wù)協(xié)議見頁面底部

軟件介紹 相關(guān)專題 常見問題 下載地址

基本簡介
系統(tǒng)行為分析器(BITTRACE)段首LOGO
  系統(tǒng)跟蹤器(BITTRACE)功能介紹:

功能借鑒了微軟(SYSINTERNAL)的PROCMON工具,PROCMON的對網(wǎng)絡(luò)活動的解析能力還不夠強,

部分數(shù)據(jù)輸入/輸出沒有跟蹤到,對外設(shè),管道,郵槽沒有跟蹤。

在其它方面系統(tǒng)跟蹤器效果與PROCMON基本一致。

考慮跟蹤速度,當前系統(tǒng)跟蹤器只支持將記錄信息保存在內(nèi)存中,可以實時記錄一段時間內(nèi)的系統(tǒng)活動。

  1.抓取WINDOWS系統(tǒng)內(nèi)部的行為,通過有重點,差異化的UI界面將行為內(nèi)容展示給用戶。

  2.提供分析方法支持使用戶容易認識清楚當前計算機的內(nèi)部活動。

  3.提供調(diào)整,處理工具進行相應的系統(tǒng)狀態(tài)和行為的調(diào)整和處理。

  4.行為數(shù)據(jù)內(nèi)容抓取分析。

  5.網(wǎng)絡(luò)數(shù)據(jù)含義分析。

  6.USB設(shè)備通信過程細節(jié)分析。

  7.串口設(shè)備通信過程細節(jié)分析。

  8 多樣化的過濾策略自定義,可以有針對性的解決特定情景下的問題。

  應用實例:

  1.發(fā)現(xiàn)電腦中的某個數(shù)據(jù)文件被改寫,通過在相應時機開啟運行BITTRACE一段時間后,查看分析日志,可以找到數(shù)據(jù)文件被改寫的原因。

  2.發(fā)現(xiàn)硬盤燈亮,通過運行BITTRACE分析當前哪些程序在訪問文件和硬盤,其中哪些屬于未知程序。

  3.對網(wǎng)絡(luò)正在進行的通信進行查看,分析。以確保網(wǎng)絡(luò)通信的合法性,正確性??梢孕枰獣r開啟BITTRACE,查看分析具體的網(wǎng)絡(luò)通信內(nèi)容。

  4.ANDROID設(shè)備發(fā)現(xiàn)沒有響應,分析USB外設(shè)日志,觀察執(zhí)行相應命令時是否有正確的USB通信過程。

  系統(tǒng)外設(shè)事件跟蹤器(BITTRACE)界面介紹:

  界面共分為兩個主面板:

  1.系統(tǒng)行為跟蹤輸出界面2.關(guān)于信息界面主面板通過最上端的兩個主按鈕進行切換。

  系統(tǒng)行為跟蹤輸出界面結(jié)構(gòu):

  中間部分是跟蹤輸出列表界面,其中的一行表示一個系統(tǒng)行為,說明了:

  什么時間發(fā)生?

  由哪個程序執(zhí)行?

  是什么事件?文件,注冊表,網(wǎng)絡(luò)通信,啟動,關(guān)閉新程序,其它系統(tǒng)關(guān)鍵行為。

  訪問的對象是什么?某一個文件,某個注冊表配置項,某個程序,某個網(wǎng)絡(luò)IP地址,系統(tǒng)關(guān)鍵對象等。

  訪問的結(jié)果是什么?

  訪問的內(nèi)容是什么?具體文件讀/寫的數(shù)據(jù)內(nèi)容,具體注冊表鍵值的內(nèi)容,具體網(wǎng)絡(luò)通信的數(shù)據(jù)內(nèi)容等。

  輸出界面上部是行為分析工具,包括:

  開啟/暫停跟蹤。

  清除當前跟蹤出內(nèi)容。

  自定條件過濾當前跟蹤出的內(nèi)容的關(guān)鍵部分。

  通過將指針移動到感興趣的窗體上,使跟蹤內(nèi)容只顯示窗體對應程序的行為。

  跳轉(zhuǎn)到此訪問對象,打開這個對象的目錄,或注冊表鍵。

  通過行為類型進行過濾。

  輸出界面的下部是跟蹤狀態(tài)信息輸出。

下載地址 分享軟件/應用

使用WindSoul軟件管家下載地址:安全,快速

電信安全下載 網(wǎng)通安全下載 移動安全下載 聯(lián)通安全下載

部分文件為zip、rar等壓縮格式,請下載 360壓縮 進行壓縮!

常見問題

系統(tǒng)行為分析器(BITTRACE)

系統(tǒng)行為分析器(BITTRACE) 0.9.3.8

關(guān)閉