"IceSword"(冰刃)是一款由中国人开发的系统安全辅助工具,主要用于检测和清除顽固恶意软件、Rootkit及隐藏进程。它以内核级驱动技术为核心,能够绕过常规防护机制,直接扫描系统深层活动,揭示被隐藏的进程、文件、注册表项和网络连接。其优势在于对抗高级Rootkit的强效分析能力,提供进程强制终止、文件粉碎、SSDT(系统服务描述符表)钩子检测等功能。界面简洁但操作门槛较高,适合专业用户或安全研究人员使用。需注意,部分功能可能被误判为风险行为,需在信任环境中谨慎运行。