
OpenArk(开源Ark工具)官方版
详情先容
OpenArk官方版是一款Windows平台上的开源Ark工具。Ark是Anti-Rootkit(对抗恶意程序)的简写,OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希翼清理恶意App的用户服务。以后也将会支撑更多功能和命令。现在也有查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等多种功能。支撑多种系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支撑更多。支撑中文和英文,不用担心看不懂外语。使用二进制(exe),独立的exe,无DLL依赖,支撑32位、64位。兼容绝大部分电脑系统。欢迎下载体验!
功能特色
进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。
内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支撑更多。
编程助手:程序员的工具箱。
扫描器:PE文件解析器,以后会变成病毒分析助手。
捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支撑脚本。
控制台:这里有很多有用的命令。
语言:目前支撑中文和英文,以后会支撑更多语言。
App亮点
内核管理器:OpenArk 具备内核管理器功能,能够深度检测操作系统内核,发现潜在的恶意App。
驱动程序分析:该工具可以分析驱动程序的动态链接库,识别异常驱动程序并进行处理。
内存/存储检测:OpenArk可以扫描系统内存和存储设备,查找异常数据和恶意App。
进程杀死:这款工具支撑进程杀死功能,能够快速定位并清除恶意进程。
线程模块注入:OpenArk 可以分析线程模块,发现并处理异常模块。
PE 文件解析:支撑 PE 文件解析,便于分析文件结构和功能。
注意事项
1、依赖
UNONE & KNONE - 应用层&内核层基础库
Qt 5.6.2 - GUI开发框架
2、发布
二进制 (exe)
独立的exe,无DLL依赖,支撑32位、64位。
3、支撑的操作系统
Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019
4、支撑的编译器
Visual Studio 2015/2017/2019
相关问题
如何编译?
1、先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
2、安装Qt静态库。
3、编译即可,目前支撑VS2015工程开发。
更新日志
v1.3.8版本
支撑隐身模式,增加Beta通道
内核增强:新增枚举ImageVerification/Bounds/KernelHash回调以及EPROCESS信息等
界面优化:新增保存过滤历史记录,包含进程树等
热键功能修复,工具库新增工具
BUG修复以及一些未提及的功能
新年快乐 2025
下载地址
- 完美真人版
- 本地下载通道:
- 浙江电信下载
- 北京联通下载
- 江苏电信下载
- 广东电信下载
同类App
网友评论
共0条评论类似App
-
webStorm2017中文版 v2017.3.6 编程App / 200.35M
-
delphi7.0中文企业版 编程App / 182.08M
-
朗思RPA官方版 v7.3.2.9电脑版 编程App / 880.8M
-
Visual Basic 6.0中文企业版 编程App / 215.92M
-
keil uvision3官方中文版 编程App / 20.93M