当前位置:首页 > 电脑软件 > 编程其它 > OpenArk(开源Ark工具)官方版

OpenArk(开源Ark工具)官方版

版本:v1.3.8 大小:11.07M 语言:简体中文 类别:编程其它
  • 类型:国产软件
  • 授权:共享软件
  • 更新:2025-02-06
  • 环境:Windows11,Windows10,Windows8,Windows7
  • 本地下载
9
0% 0%

情介绍

OpenArk官方版是一款Windows平台上的开源Ark工具。Ark是Anti-Rootkit(对抗恶意程序)的简写,OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。现在也有查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等多种功能。支持多种系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。支持中文和英文,不用担心看不懂外语。使用二进制(exe),独立的exe,无DLL依赖,支持32位、64位。兼容绝大部分电脑系统。欢迎下载体验!

功能特色

进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。

内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。

编程助手:程序员的工具箱。

扫描器:PE文件解析器,以后会变成病毒分析助手。

捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。

控制台:这里有很多有用的命令。

语言:目前支持中文和英文,以后会支持更多语言。

软件亮点

内核管理器:OpenArk 具备内核管理器功能,能够深度检测操作系统内核,发现潜在的恶意软件。

驱动程序分析:该工具可以分析驱动程序的动态链接库,识别异常驱动程序并进行处理。

内存/存储检测:OpenArk可以扫描系统内存和存储设备,查找异常数据和恶意软件。

进程杀死:这款工具支持进程杀死功能,能够快速定位并清除恶意进程。

线程模块注入:OpenArk 可以分析线程模块,发现并处理异常模块。

PE 文件解析:支持 PE 文件解析,便于分析文件结构和功能。

注意事项

1、依赖

UNONE & KNONE - 应用层&内核层基础库

Qt 5.6.2 - GUI开发框架

2、发布

二进制 (exe)

独立的exe,无DLL依赖,支持32位、64位。

3、支持的操作系统

Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019

4、支持的编译器

Visual Studio 2015/2017/2019

相关问题

如何编译?

1、先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。

2、安装Qt静态库。

3、编译即可,目前支持VS2015工程开发。

更新日志

v1.3.8版本

支持隐身模式,增加Beta通道

内核增强:新增枚举ImageVerification/Bounds/KernelHash回调以及EPROCESS信息等

界面优化:新增保存过滤历史记录,包含进程树等

热键功能修复,工具库新增工具

BUG修复以及一些未提及的功能

新年快乐 2025

载地址

  • 电脑版
OpenArk(开源Ark工具)官方版 v1.3.8中文版

友评论

0条评论
(您的评论需要经过审核才能显示)