/AV_check

Primary LanguageGo

壹 简介

该工具主要是用于在Windows中对杀软的识别工具!

贰 原理

其原理就是通过tasklist命令查看主机中的进程是否存在杀软的特征程序,将特征库与其对比进行检测。

叁 使用

  • 查看帮助

image-20231016125238793

  • 本机检测

image-20231016125513575

  • 自定义杀软检测

2841e99ae96bac1ebc388b6f1965768c.png

  • 指定进程文件检测

image-20231016125726546

  • 混合检测

image-20231016125936347

肆 更新

  • 1.0.1

    • 刚发布版本
  • 1.1.0:

    • 修复了bug
    • 增加了指定进程文件检测
    • 设置默认检测开关