LOCAL FIRST · EDR

把企业级终端响应,
装进你的电脑。

X-Safe 安全中心|轻量化主动防御 EDR 工具

由热土工作室RTStudio设计开发。以「先隔离、再处置」为核心,融合特征查杀、本地 AI 行为评分与云端联动监控。

✓ 完全本地运行✓ 不上传个人文件
X-SAFE / DEFENSE_CONSOLEONLINE
PROTECTED
实时防护运行中
检测引擎3 / 3
防御模块6 / 6

12:45:08 SYSTEM baseline verified

12:45:09 AI behavior model loaded

12:45:10 NO ACTIVE THREATS

ϟ 1s 实时巡检
▣ 隐私本地化
EXE
推荐下载EXE 安装版XSafe_v29e_Setup.exe
PRODUCT POSITIONING

不是另一款传统杀毒,
而是你的第二层安全兜底

补齐行为可视与快速应急短板,为开发者、运维、安全爱好者,以及需要多层防护的普通电脑用户而生。

01

先隔离,再处置

发现威胁优先切断风险路径,完整保留样本和事件证据,再由用户做最终判断。

02

隐私默认安全

完全本地运行,不采集隐私、不上传本地个人文件。AI 训练样本由用户自主反馈。

03

开放而不对抗

不与商业杀毒软件竞争,以轻量、可解释、可协作的方式提供额外防护层。

TRIPLE ENGINE ARCHITECTURE

三大检测引擎,
统一置信度判定

已知特征、未知行为、群体情报三路并行,统一输出风险等级,让每一次拦截都有据可循。

01KNOWN THREAT
#

特征引擎

哈希黑名单、模式规则与 YARA 风格字符串匹配,覆盖挖矿、勒索、远控、WebShell 等主流恶意样本家族。

  • ✓ 多维特征匹配
  • ✓ 已知威胁精准拦截
  • ✓ 规则持续迭代
02BEHAVIOR AI
AI

本地 AI 引擎

综合文件熵值、PE 节区特征与 API 调用序列进行行为评分。可解释置信度判定,避免黑盒误报。

  • ✓ 完全本地计算
  • ✓ 可解释风险评分
  • ✓ 样本反馈优化
03CLOUD INTEL
CL

云端联动引擎

仅匿名上报可疑样本哈希,获取群体威胁标签;本地缓存查询结果,检测能力与隐私安全兼得。

  • ✓ 仅上报匿名哈希
  • ✓ 群体威胁情报
  • ✓ 查询结果本地缓存
FULL-SPECTRUM DEFENSE

从启动项到引导区,看住每个关键面

系统底层行为实时监控、自检巡检、隔离恢复闭环联动。

01

注册表 HOOK

监控 Run、IFEO、Winlogon、AppInit_DLLs 等关键自启动项。

02

引导区防护

MBR / VBR 哈希快照,发现篡改立即告警并辅助溯源。

03

进程行为分析

实时拦截异常父子进程、DLL 注入与批量文件加密行为。

04

敏感路径监控

持续监控 Hosts、计划任务、SAM 与卷影副本写入。

05

勒索恢复体系

检测 WannaCry、永恒之蓝家族痕迹,提供卷影恢复方案。

06

隔离沙箱

完整留存威胁样本,支持误拦截文件一键安全还原。

PRODUCT INTERFACE

真实界面,所见即所得

X-Safe 安全中心主要功能面板一览:首页状态、病毒扫描、实时防护、特征库与逆向恢复。

X-Safe 首页
首页系统安全状态总览
X-Safe 病毒扫描
病毒扫描快速 / 全盘 / 自定义 / 云查杀
X-Safe 实时防护
实时防护系统级行为监控
X-Safe 特征库
特征库病毒样本与 AI 学习统计
X-Safe 逆向恢复
逆向恢复勒索软件恢复与漏洞检测
✦ V1.0 全新升级

更主动,也更安静。
防护从不打扰开始。

从实时模块解耦到智能合并弹窗,从程序自保护到双主题 UI,X-Safe v1.0 在防护效率和日常体验之间找到新平衡。

访问官方网站 →
01

实时防护独立模块

总开关与弹窗模式双控制,注册表、引导区、进程、文件、卷影副本、自检六项能力均可独立调节。

02

智能巡检与弹窗优化

1 秒时钟轮询巡检;威胁即时隔离;批量告警自动合并摘要;游戏与演示场景可一键静默。

03

程序自保护机制

本体与运行目录默认加入自保护白名单,运行数据统一存储于 %APPDATA%\XSafe。

04

双主题自适应 UI

自动识别分辨率与 DPI,浅色 / 深色主题完整适配,重启换肤无控件闪烁卡顿。

READY TO DEFEND

给 Windows 再加一道安全防线

轻量、主动、可解释。免费下载 X-Safe,开始本地化终端防护。