Ultimate Process Manager v4.0.0
Už nebudu zdržovat a pustíme se do obvyklých náležitostí jako představení si nové verze:
UPM 4.0.0
[+] multilanguage engine
[+] XP vzhled
[+] Analýza procesu + fuzzy testování procesů
[+] zmenšování a zvětšování okna
[+] testování na hákování důležitých funkcí v UPM a dalších procesech (Scanner)
[+] možnost opravení zaháknutých funkcí :)
[+] detekce více způsobů inline hákování (Call dword ptr, jmp dword ptr, ...)
[+] vylepšené testování souboru na náležitost Microsoftu
[+] zmrazené procesy ve stromu procesů jsou obarveny modře
[+] logičtější řazení položek Detaily procesu
[+] IAT / EAT enumerátor pro daný modul v daném procesu (Detaily procesu)
[+] zobrazení mapy souboru (Nástroje pro proces, Regiony)
[+] možnost přidat vlastní hodnotu po spuštění (Další nástroje, Po spuštění)
[+] nové klíče Po spuštění
[+] user safety politika na Ovladače (Další nástroje, Ovladače)
[+] nové ikonky v seznamech a nové logo :) (díky DavidZ)
[+] přídáno testování parametru ServiceDll u Služeb (Další nástroje, Služby)
[+] možnost registrovat libovolný soubor, který bude spadat do bezpečnostní politiky UPM (Další nástroje, Soubory
[+] čtení a editace disku
[+] možnost vytvoření nového vlákna s flagem CREATE_SUSPENDED (Nástroje pro proces, Dll injekce a CRT)
[+] vytváření logu pomocí spuštění s parametrem (-log:jazyk)
[~] opraveno monitorování procesů
[~] prohledávání všech modulů na IAT háky
[~] vylepšen enum modulů + detekce skrytých modulů
[~] upraveno Hledání DLL a opraveno Uvolňování DLL (bezpečnější způsob) (Další nástroje, Hledání DLL)
[~] opraven výpis privilegií procesu (Nástroje pro proces)
[~] vylepšen Scanner, lepší a přehlednější řazení + vylepšena detekce skrytých procesů
[~] dvojklikem na skrytý proces je možné nechat zobrazit detaily
[~] vylepšený vzhled logu + user safety hodnocení
[~] sekce Běžicí procesy přejmenováa na "Scanner"
[~] opraveno globální hledání handlů
[~] opraven výpis složky "Po spuštění"
[~] po nastavení Safe Mode by mělo být možné s UPM pracovat v pořádku pracovat i na Windows Vista
[~] vylepšené tlačítko Zpět :D
[-] chyba při dumpování regionů
[-] lNetStat - chyba při vysokém portu (overflow) opravena
[-] Operační paměť upravena pro vypisování modulů, které mají nižší ImageBase než hlavní spustitelný soubor
[-] opraveno získávání informací o paměti a přenastavení ochrany (Nástroje pro proces)
[-] ndisasm.dll
[-] skriptování
Některé z virů, které lze pomocí pár kliků odstranit:
W32.Nurech, Win32.Qoologic.bj, W32.Sinowal.b, VUNDO, VBA32 Backdoor.Win32.Agent.qs, PSW.x-Vir, SpyBot@MXt