Linxer大牛在XueTr源码基础上重新开发了PCHunter,支持Win8和X64,本次更新新增了十几处检测。分为免费版和收费版。于2013年1月24日发布1.0免费版本。在其微博上表示是购买了微软数字签名证书,并不是之前传言的0day。本工具目前初步实现如下功能:1.进程、线程、进程模块、进程窗口、进程内存信息查看,杀进程、杀线程、卸载模块等功能2.内核驱动模块查看,支持内核驱动模块的内存拷贝3.SSDT、ShadowSSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT、GDT信息查看,并能检测和恢复ssdthook和inlinehook4.CreateProcess、CreateThrea