OpenArk是一款Windows平臺(tái)上的開(kāi)源Ark工具. Ark是Anti-Rootkit(對(duì)抗惡意程序)的簡(jiǎn)寫(xiě), OpenArk目標(biāo)成為逆向工程師、編程人員的工具,同時(shí)也能為那些希望清理惡意軟件的用戶服務(wù)。以后也將會(huì)支持更多功能和命令。
程序:獨(dú)立的exe,無(wú)DLL依賴,支持32位、64位。
支持系統(tǒng):Windows XP、Win7、Win10 2004
軟件特點(diǎn)
進(jìn)程 – 查看進(jìn)程、線程、模塊、句柄、內(nèi)存、窗口等信息,還有進(jìn)程注入等功能。
內(nèi)核 – 系統(tǒng)內(nèi)核工具,例如:內(nèi)存管理、驅(qū)動(dòng)、熱鍵、回調(diào)、過(guò)濾驅(qū)動(dòng)、存儲(chǔ)、IDT/SDT/NDIS/WFP等功能。
編程助手 – 程序員的工具箱。
掃描器 – PE/ELF文件解析器,以后會(huì)變成病毒分析助手。
捆綁器 – 目錄和多個(gè)程序可以捆綁成一個(gè)exe程序,同時(shí)支持腳本。
實(shí)用工具 – 垃圾清理功能、系統(tǒng)工具等等。
逆向工具 – 精心挑選了許多有用的小工具,這些和OpenArk既有功能互補(bǔ),高效率,我們一直在思考。
控制臺(tái) – 這里有很多有用的命令。
語(yǔ)言 – 目前支持中文和英文,以后會(huì)支持更多。
更新日志
進(jìn)程增強(qiáng):增加PPL、內(nèi)存掃描、線程管理、模塊卸載、句柄提權(quán)等各種功能
內(nèi)核增強(qiáng):增加禁用/啟用回調(diào),Dump驅(qū)動(dòng)、消息鉤子、強(qiáng)刪文件、文件/注冊(cè)表管理、啟動(dòng)項(xiàng)、計(jì)劃任務(wù)、服務(wù)管理等各種功能
界面增強(qiáng):優(yōu)化UI,大幅提升流暢性
支持最新Win11
BUG修復(fù),還有其它很多未提及的功能