0

    OpenArk(开源Ark工具)

    2023.12.13 | logindmin | 15次围观

    OpenArk是一款Windows平台上的开源Ark工具,Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务,以后也将会支持更多功能和命令。

    功能介绍

      进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。

      内核 - 系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。

      编程助手 - 程序员的工具箱。

      扫描器 - PE文件解析器,以后会变成病毒分析助手。

      捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。

      实用工具 - 垃圾清理功能、系统工具等等。

      控制台 - 这里有很多有用的命令。

      语言 - 目前支持中文和英文,以后会支持更多语言。

      更多功能正在开发中。。。

    更新日志

      增加内核存储模块,目前支持查看占用,文件解锁等功能(Unlocker)

      增加内存编辑器功能,支持内核和用户态

      增加内核对象模块,支持读写内存共享MAP,查看类型对象

      增加网络管理模块,支持查看端口进程、编辑hosts文件等

      增加大量方便的逆向开发人员的工具

      增强文字编码功能,支持分割符

      代码和界面优化

      修复部分bug, 还有一些没提到的功能点

    发表评论