欢迎光临
我们一直在努力

开源Anti-Rootkit工具 OpenArk v1.3.4

OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。

开源Anti-Rootkit工具 OpenArk v1.3.4-无痕哥's Blog

新版特性

https://github.com/BlackINT3/OpenArk/releases

  • 进程增强:增加内存使用、PEB、TEB、线程栈、结束线程等各种功能
  • 内核增强:增加全内存搜索、卸载驱动列表、镜像劫持、加载符号等各种功能
  • 扫描提升:优化PE扫描、支持解析内存化PE等功能
  • 解决部分不能进入内核模式的问题
  • BUG修复,还有其它很多未提及的功能
  • 特别说明:增加致谢名单,感谢对OpenArk的支持!

软件功能

进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。
内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
编程助手 - 程序员的工具箱。
扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
实用工具 - 垃圾清理功能、系统工具等等。
逆向工具 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多。
更多强大的功能正在开发中。。。

下载地址

https://github.com/BlackINT3/OpenArk/releases

赞(5) 打赏
文章名称:开源Anti-Rootkit工具 OpenArk v1.3.4
文章链接:https://www.wuhenge.com/22911.html
免责声明:本站为非盈利性站点,所发布的一切软件、补丁和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机等设备中彻底删除上述内容。如果您喜欢该内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!
无痕哥 whg6.com

评论 抢沙发

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册