开源Anti-Rootkit工具 OpenArk v1.3.0
OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。
新版特性
https://github.com/BlackINT3/OpenArk/releases
进程管理增强,自动刷新,支持拖动选择窗口
内核增加SSDT/Shadow/WFP/Filter/Minifilter/Timer等多种回调
热键支持Win11
工具库合并,更新换代,支持查询
扫描器增加ELF、普通文件扫描
增加数学计算等编程助手
各种BUG修复,各种记不清的功能
时隔一年,只能说,Good Luck 2023!
软件功能
进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。
内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
编程助手 - 程序员的工具箱。
扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
实用工具 - 垃圾清理功能、系统工具等等。
逆向工具 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多。
更多强大的功能正在开发中。。。
下载地址
https://download.nuaa.cf/BlackINT3/OpenArk/releases/download/v1.3.0/OpenArk-v1.3.0.zip
https://gh.gh2233.ml/https://github.com/BlackINT3/OpenArk/releases/download/v1.3.0/OpenArk32.exe
https://cors.isteed.cc/github.com/BlackINT3/OpenArk/releases/download/v1.3.0/OpenArk64.exe