OpenArk(开源Ark工具) v1.3.4

电脑软件评论244阅读模式

OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。

程序:独立的exe,无DLL依赖,支持32位、64位。文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

支持系统:Windows XP、Win7、Win10 2004文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

软件开发者@BlackINT3文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

来自果核网友@恒烈Henglie 推荐文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

软件特点

进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。
内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
编程助手 - 程序员的工具箱。
扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
实用工具 - 垃圾清理功能、系统工具等等。
逆向工具 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多。文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

软件截图

OpenArk(开源Ark工具) v1.3.4 - 果核剥壳文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

更新日志

进程增强:增加内存使用、PEB、TEB、线程栈、结束线程等各种功能
内核增强:增加全内存搜索、卸载驱动列表、镜像劫持、加载符号等各种功能
扫描提升:优化PE扫描、支持解析内存化PE等功能
解决部分不能进入内核模式的问题
BUG修复,还有其它很多未提及的功能文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

下载地址

https://github.com/BlackINT3/OpenArk/releases文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

https://pan.quark.cn/s/710036bfff1a文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

已高速(如有密码:3519)http://ct.ghpym.com/d/7369060-50683023-1ee602文章源自甲骨虫-https://www.icqone.com/pcsoft/18302.html

已高速https://www.123pan.com/s/HQeA-OT4Sh

https://www.alipan.com/s/NmGTwtuWYds

 
  • 免责声明:本站所有资源均收集自互联网,分享目的仅供学习参考,并不贩卖资源,资源版权归该资源的合法拥有者所有,请您在下载后24小时内删除。若本站发布的内容侵犯到您的合法权益,请立即联系37411445@qq.com及时做删除处理!
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
确定

拖动滑块以完成验证