SysTracer是一款集成HIPS以及进程行为跟踪功能的安全辅助工具,它可以跟踪并监视进程对整个系统的修改行为,包括文件操作,注册表操作,内存操作和危险行为。SysTracer可以监视全部进程,或者用户指定的某一个进程及其子进程,并提供监视日志以帮助用户对特定进程的行为进行分析。
—跟踪监视全部系统进程或者指定的某一个进程及其子进程。
—通过日志方式记录文件写操作以及类似于机器狗病毒的直接写磁盘操作。
—通过日志方式记录注册表写操作
—通过日志方式记录危险的进程行为,比如加载驱动,在其它进程中创建远线程等。
—跟踪指定进程时自动备份下该进程修改或者删除的文件,以便于恢复。
—可以判断出某些高危险行为并冒泡提示用户。比如机器狗穿透感染,IEFO劫持等。