分类分类
大小:21.5M语言:简体
类别:系统其它系统:WinAll
OpenArk软件介绍
OpenArk是Windows平台上的开源Ark工具,支持多种系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。支持中文和英文,不用担心看不懂外语。使用二进制(exe),独立的exe,无DLL依赖,支持32位、64位。Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务,以后也将会支持更多功能和命令。现在也有查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等多种功能。
OpenArk工具库功能
进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。
扫描器:PE文件解析器,以后会变成病毒分析助手。
捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台:这里有很多有用的命令。
内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手:程序员的工具箱。
产品特色
内核管理器:OpenArk 具备内核管理器功能,能够深度检测操作系统内核,发现潜在的恶意软件。
进程杀死:这款工具支持进程杀死功能,能够快速定位并清除恶意进程。
线程模块注入:OpenArk 可以分析线程模块,发现并处理异常模块。
PE 文件解析:支持 PE 文件解析,便于分析文件结构和功能。
驱动程序分析:该工具可以分析驱动程序的动态链接库,识别异常驱动程序并进行处理。
内存/存储检测:OpenArk可以扫描系统内存和存储设备,查找异常数据和恶意软件。
使用帮助
1、依赖
UNONE & KNONE - 应用层&内核层基础库
Qt 5.6.2 - GUI开发框架
2、支持的操作系统
Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019
3、支持的编译器
Visual Studio 2015/2017/2019
4、发布
二进制 (exe)
独立的exe,无DLL依赖,支持32位、64位。
如何编译
1、先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
2、安装Qt静态库。
3、编译即可,目前支持VS2015工程开发。
更新日志
优化内核模式以及ELF扫描功能支持文件编辑等
BUG修复、稳定性增强以及许多未提及的功能
进程管理增加PID暴力搜索,列表清除、服务定位等功能
内存搜索支持显示模块区域,内存编辑支持更多语法
同厂商应用
猜你喜欢
相关下载
MagicBook魔法书系统其它88.5Mv1.2.9
详情dos仿真器(ConEmu)系统其它5.6Mv230724
详情Wing Gateway系统其它3.1Mv1.1.2
详情石大师装机大师软件系统其它20.3Mv2.0.0.1026
详情绝对pe工具箱系统其它95Mv1.6
详情风吟多功能WinPE系统系统其它401.1Mv4.0
详情Registry Fast(注册表清理工具)系统其它1.6Mv5.0
详情wise registry cleaner(注册表清理)系统其它2.8Mv10.1.3.671
详情windows95简体中文版系统其它62.3Mv1.0
详情小兵封装专用母盘(XPLITE-V8)系统其它312.4M第八版
详情directx9.0c 64位运行库系统其它92.6MV9.29.1974
详情微信键盘输入法系统其它102.8Mv1.1.0.513
详情
McAfee Stinger Raptor(迈克菲杀毒软件)系统其它34.9Mv12.2.0.144
详情
火绒剑独立版系统其它6.2Mv5.0.47
详情51重装系统系统其它24.7Mv20.23.3.28
详情傲梅分区助手专业版系统其它40.3Mv10.4.0
详情联想语音助手系统其它36.3Mv3.4.6.1
详情锐捷客户端系统其它12.7Mv5.0
详情微软常用运行库合集系统其它65.8Mv2022.06.21(32&64位)最新版
详情驱动精灵软件管理系统其它10.7Mv4.6.0.51
详情