OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。
程序:独立的exe,无DLL依赖,支持32位、64位。
支持系统:Windows XP、Win7、Win10 2004
软件开发者@BlackINT3
来自果核网友@恒烈Henglie 推荐
软件特点
进程 – 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。
内核 – 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
编程助手 – 程序员的工具箱。
扫描器 – PE/ELF文件解析器,以后会变成病毒分析助手。
捆绑器 – 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
实用工具 – 垃圾清理功能、系统工具等等。
逆向工具 – 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
控制台 – 这里有很多有用的命令。
语言 – 目前支持中文和英文,以后会支持更多。
软件截图
更新日志
进内核模式支持离线环境(无网络情况)
内核增强:支持NPFS/MailSlot/MUP过滤驱动枚举等
界面优化:新增繁体中文语言、启动项支持多选删除等
BUG修复,新增一些工具
下载地址
https://github.com/BlackINT3/OpenArk/releases
https://pan.quark.cn/s/710036bfff1a
已高速(如有密码:3519)http://ct.ghpym.com/d/7369060-50683023-1ee602
转摘自:https://www.ghxi.com/openark.html