特征引擎
哈希黑名单、模式规则与 YARA 风格字符串匹配,覆盖挖矿、勒索、远控、WebShell 等主流恶意样本家族。
- ✓ 多维特征匹配
- ✓ 已知威胁精准拦截
- ✓ 规则持续迭代
X-Safe 安全中心|轻量化主动防御 EDR 工具
由热土工作室RTStudio设计开发。以「先隔离、再处置」为核心,融合特征查杀、本地 AI 行为评分与云端联动监控。
PROTECTED12:45:08 SYSTEM baseline verified
12:45:09 AI behavior model loaded
12:45:10 NO ACTIVE THREATS
补齐行为可视与快速应急短板,为开发者、运维、安全爱好者,以及需要多层防护的普通电脑用户而生。
发现威胁优先切断风险路径,完整保留样本和事件证据,再由用户做最终判断。
完全本地运行,不采集隐私、不上传本地个人文件。AI 训练样本由用户自主反馈。
不与商业杀毒软件竞争,以轻量、可解释、可协作的方式提供额外防护层。
已知特征、未知行为、群体情报三路并行,统一输出风险等级,让每一次拦截都有据可循。
哈希黑名单、模式规则与 YARA 风格字符串匹配,覆盖挖矿、勒索、远控、WebShell 等主流恶意样本家族。
综合文件熵值、PE 节区特征与 API 调用序列进行行为评分。可解释置信度判定,避免黑盒误报。
仅匿名上报可疑样本哈希,获取群体威胁标签;本地缓存查询结果,检测能力与隐私安全兼得。
系统底层行为实时监控、自检巡检、隔离恢复闭环联动。
监控 Run、IFEO、Winlogon、AppInit_DLLs 等关键自启动项。
MBR / VBR 哈希快照,发现篡改立即告警并辅助溯源。
实时拦截异常父子进程、DLL 注入与批量文件加密行为。
持续监控 Hosts、计划任务、SAM 与卷影副本写入。
检测 WannaCry、永恒之蓝家族痕迹,提供卷影恢复方案。
完整留存威胁样本,支持误拦截文件一键安全还原。
X-Safe 安全中心主要功能面板一览:首页状态、病毒扫描、实时防护、特征库与逆向恢复。





总开关与弹窗模式双控制,注册表、引导区、进程、文件、卷影副本、自检六项能力均可独立调节。
1 秒时钟轮询巡检;威胁即时隔离;批量告警自动合并摘要;游戏与演示场景可一键静默。
本体与运行目录默认加入自保护白名单,运行数据统一存储于 %APPDATA%\XSafe。
自动识别分辨率与 DPI,浅色 / 深色主题完整适配,重启换肤无控件闪烁卡顿。
轻量、主动、可解释。免费下载 X-Safe,开始本地化终端防护。