OpenArk 是一款开源 Ark 工具,Ark 是 Anti-Rootkit(对抗恶意程序)的简写,OpenArk 目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。
软件功能
• 进程,查看进程、线程、模块、句柄、内存、窗口、Token、内存扫描、PPL等信息,还有模块卸载、进程注入等功能。
• 内核,系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
• 编程助手,程序员的工具箱。
• 扫描器,PE/ELF文件解析器,以后会变成病毒分析助手。
• 捆绑器,目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
• 工具库,精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
• 控制台,这里有很多有用的命令。
• 语言,目前支持中文和英文,以后会支持更多。
更新说明
1.3.8
• 支持隐身模式,增加Beta通道
• 内核增强:新增枚举ImageVerification/Bounds/KernelHash回调以及EPROCESS信息等
• 界面优化:新增保存过滤历史记录,包含进程树等
• 热键功能修复,工具库新增工具
• BUG修复以及一些未提及的功能
下载·白嫖
夸克 https://pan.quark.cn/s/8df1de38d6a4
迅雷 https://pan.xunlei.com/s/VOIO9zzTxsRJ4ReLEKnfnVvjA1?pwd=nvpq
城通 https://url76.ctfile.com/f/20044976-1454026855-03459d?p=mpyit