OpenArk是一款Windows平台上的开源Ark工具,Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务,以后也将会支持更多功能和命令。
功能介绍
进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。
内核 - 系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手 - 程序员的工具箱。
扫描器 - PE文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
实用工具 - 垃圾清理功能、系统工具等等。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多语言。
更多功能正在开发中。。。
更新日志
增加内核存储模块,目前支持查看占用,文件解锁等功能(Unlocker)
增加内存编辑器功能,支持内核和用户态
增加内核对象模块,支持读写内存共享MAP,查看类型对象
增加网络管理模块,支持查看端口进程、编辑hosts文件等
增加大量方便的逆向开发人员的工具
增强文字编码功能,支持分割符
代码和界面优化
修复部分bug, 还有一些没提到的功能点