OpenArk是一款专为编程人员、逆向工程师所设计的Windows平台上的开源Ark工具。Ark是Anti Rootkit的缩写,通过该软件可以解决电脑中出现的恶意程序问题,有效对抗恶意程序的骚扰,清理软件,并支持一定的软件服务功能。用户可以在OS中查找恶意软件,并对其进行处理,OpenArk中文版在不断开发中,将来能够支持越来越多的命令。
软件为用户提供了查看进程、线程、模块、内存、窗口等信息,提供进程注入器功能,可以进程终止。支持驱动、回调、过滤器等多种系统内核工具。目录和多个程序可以捆绑成一个exe程序,同时支持脚本。目前支持中文和英文两种语音模式,更多语音正在开发中。软件是开源工具包,使用二进制,独立的exe,没有依赖性。支持32位和64位,兼容性非常强,绝大部分电脑系统都能使用。非常安全可靠的一款软件,有需要的用户们快来48软件下载下载体验吧!
进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。
内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手:程序员的工具箱。
扫描器:PE文件解析器,以后会变成病毒分析助手。
捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台:这里有很多有用的命令。
语言:目前支持中文和英文,以后会支持更多语言。
更多功能正在开发中...
内核管理器
内核驱动程序/对象/内存/存储,进程终止,线程模块和注入
扫描器
PE File Parser,导入/导出/释放表视图,RVA变基
邦德勒
将文件或目录捆绑到二进制文件,也支持脚本
CoderKit
查看文本编码,Windows LastError / NTSTATUS
1.开源的
2.一二进制,无依赖
3.支持X86 / X64
4.支持Windows XP / 7/8/10 ...
5.支持命令
6.可靠,可维护
1.依赖
UNONE & KNONE - 应用层&内核层基础库
Qt 5.6.2 - GUI开发框架
2.发布
二进制 (exe)
独立的exe,无DLL依赖,支持32位、64位。
3.支持的操作系统
Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019
4.支持的编译器
Visual Studio 2015/2017/2019
如何编译?
1.先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
2.安装Qt静态库。
3.编译即可,目前支持VS2015工程开发。
1.增加内核存储模块,目前支持查看占用,文件解锁等功能(Unlocker)
2.增加内存编辑器功能,支持内核和用户态。
3.增加内核对象模块,支持读写内存共享MAP,查看类型对象。
4.增加网络管理模块,支持查看端口进程、编辑hosts文件等。
5.增加大量方便的逆向开发人员的工具。
6.增强文字编码功能,支持分割符。
7.代码和界面优化。
8.修复部分bug, 还有一些没提到的功能点。
在动就kiss你:
简单有效好用,良心之作,使用几天后还是非常方便的,效率提升很大,推荐大佬们下载使用
提取码:b0dz