windows内核管理工具 OpenArk v1.3.4.0

OpenArk是一款Windows平台上的开源工具。OpenArk 是 Anti-Rootkit(对抗恶意程序)的简写,OpenArk 成为逆向工程师、人员的工具,同时也规划目标和希望清除恶意软件的用户服务。Ark 也支持更多功能命令。

图片[1]-windows内核管理工具 OpenArk v1.3.4.0-永恒心锁-分享互联网

功能
进程 – 查看进程、线程、窗口、句柄、内存、等信息,还有注入进程等功能。
内核 – 内核工具,例如:内存管理、热存储键、指挥、处理驱动、、IDT/SDT/NDIS/WFP等功能。
编程助手 – 程序员的工具箱。
扫描器 – PE/ELF文件解析器,以后会变成病毒分析助手。
捆绑器 – 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
实用工具——垃圾回收功能、系统工具等。
逆向工具——专心挑选了许多有用的小工具,这些和开源的功能互补,高效率,我们一直在思考。
某某——这里有很多有用的命令。
语言-当前支持中文和英文,以后会支持更多。
更多强大的功能正在开发中。。。
程序:独立的exe,无DLL依赖,支持32位、64位。
支持系统:Windows XP … Win7 … Win10 20H2 …

更新日志:

202312202152

  • 进程增强:增加内存使用、PEB、TEB、线程栈、结束线程等各种功能
  • 内核增强:增加全内存搜索、卸载驱动列表、镜像劫持、加载符号等各种功能
  • 扫描提升:优化PE扫描、支持解析内存化PE等功能
  • 解决部分无法进入内核模式的问题
  • BUG修复,还有其他很多未提及的功能

下载地址:

https://www.123pan.com/s/m2T9-tswfh

X86:https://wwad.lanzn.com/icFwA1ll9jqd

X64:https://wwad.lanzn.com/iEmVT1ll9jvi

© 版权声明
THE END
喜欢就支持一下吧
点赞1 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容