系统软件是指控制和协调计算机及外部设备,支持应用软件开发和运行的系统,是无需用户干预的各种程序的集合,主要功能是调度,监控和维护计算机系统;负责管理计算机系统中各种独立的硬件,使得它们可以协调工作。系统软件使得计算机使用者和其他软件将计算机当作一个整体而不需要顾及到底层每个硬件是如何工作的。
SysTracer是一款集成HIPS以及进程行为跟踪功能的安全辅助工具,它可以跟踪并监视进程对整个系统的修改行为,包括文件操作,注册表操作,内存操作和危险行为。SysTracer可以监视全部进程,或者用户指定的某一个进程及其子进程,并提供监视日志以帮助用户对特定进程的行为进行分析。
SysTracer 软件特性:
—跟踪监视全部系统进程或者指定的某一个进程及其子进程。
—通过日志方式记录文件写操作以及类似于机器狗病毒的直接写磁盘操作。
—通过日志方式记录注册表写操作
—通过日志方式记录危险的进程行为,比如加载驱动,在其它进程中创建远线程等。
—跟踪指定进程时自动备份下该进程修改或者删除的文件,以便于恢复。
—可以判断出某些高危险行为并冒泡提示用户。比如机器狗穿透感染,IEFO劫持等。
系统软件一般是在计算机系统购买时随机携带的,也可以根据需要另行安装。