更多下载地址
OpenArk(开源Ark工具)官方版
软件大小:16.88M
软件语言:简体中文
软件授权:免费软件
软件类别:编程开发
软件等级:
更新时间:2023-12-05
官方网站:
应用平台:Windows11,Windows10,Windows8,Windows7
- 软件介绍
- 软件截图
- 下载地址
OpenArk官方版是一款Windows平台上的开源Ark工具。Ark是Anti-Rootkit(对抗恶意程序)的简写,OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。现在也有查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等多种功能。支持多种系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。支持中文和英文,不用担心看不懂外语。使用二进制(exe),独立的exe,无DLL依赖,支持32位、64位。兼容绝大部分电脑系统。欢迎下载体验!
![](//img.32r.com/uppic/20231201/ef3958dd05a3a711660213eab1cbf829.jpg)
内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手:程序员的工具箱。
扫描器:PE文件解析器,以后会变成病毒分析助手。
捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台:这里有很多有用的命令。
语言:目前支持中文和英文,以后会支持更多语言。
驱动程序分析:该工具可以分析驱动程序的动态链接库,识别异常驱动程序并进行处理。
内存/存储检测:OpenArk可以扫描系统内存和存储设备,查找异常数据和恶意软件。
进程杀死:这款工具支持进程杀死功能,能够快速定位并清除恶意进程。
线程模块注入:OpenArk 可以分析线程模块,发现并处理异常模块。
PE 文件解析:支持 PE 文件解析,便于分析文件结构和功能。
![](//img.32r.com/uppic/20231201/7f9facc98b1af8cd7e15495d0f37767a.jpg)
UNONE & KNONE - 应用层&内核层基础库
Qt 5.6.2 - GUI开发框架
2、发布
二进制 (exe)
独立的exe,无DLL依赖,支持32位、64位。
3、支持的操作系统
Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019
4、支持的编译器
Visual Studio 2015/2017/2019
1、先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
2、安装Qt静态库。
3、编译即可,目前支持VS2015工程开发。
进程增强:增加PPL、内存扫描、线程管理、模块卸载、句柄提权等各种功能
内核增强:增加禁用/启用回调,Dump驱动、消息钩子、强删文件、文件/注册表管理、启动项、计划任务、服务管理等各种功能 界面增强:优化UI,大幅提升流畅性
支持最新Win11
BUG修复,还有其它很多未提及的功能
保持简单,保持进化!
![](http://img.32r.com/uppic/20231201/ef3958dd05a3a711660213eab1cbf829.jpg)
功能特色
进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手:程序员的工具箱。
扫描器:PE文件解析器,以后会变成病毒分析助手。
捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台:这里有很多有用的命令。
语言:目前支持中文和英文,以后会支持更多语言。
软件亮点
内核管理器:OpenArk 具备内核管理器功能,能够深度检测操作系统内核,发现潜在的恶意软件。驱动程序分析:该工具可以分析驱动程序的动态链接库,识别异常驱动程序并进行处理。
内存/存储检测:OpenArk可以扫描系统内存和存储设备,查找异常数据和恶意软件。
进程杀死:这款工具支持进程杀死功能,能够快速定位并清除恶意进程。
线程模块注入:OpenArk 可以分析线程模块,发现并处理异常模块。
PE 文件解析:支持 PE 文件解析,便于分析文件结构和功能。
![](http://img.32r.com/uppic/20231201/7f9facc98b1af8cd7e15495d0f37767a.jpg)
注意事项
1、依赖UNONE & KNONE - 应用层&内核层基础库
Qt 5.6.2 - GUI开发框架
2、发布
二进制 (exe)
独立的exe,无DLL依赖,支持32位、64位。
3、支持的操作系统
Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019
4、支持的编译器
Visual Studio 2015/2017/2019
相关问题
如何编译?1、先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
2、安装Qt静态库。
3、编译即可,目前支持VS2015工程开发。
更新日志
v1.3.2版本进程增强:增加PPL、内存扫描、线程管理、模块卸载、句柄提权等各种功能
内核增强:增加禁用/启用回调,Dump驱动、消息钩子、强删文件、文件/注册表管理、启动项、计划任务、服务管理等各种功能 界面增强:优化UI,大幅提升流畅性
支持最新Win11
BUG修复,还有其它很多未提及的功能
保持简单,保持进化!
软件截图
关 键 词:
OpenArk官方版 OpenArk(开源Ark工具)中文版