OpenArk 是一个开源项目,
具体功能引用官方介绍:
进程查看-进程、线程、模块、句柄、内存、窗口、Token、内存扫描、PPL等信息,还有卸载模块、进程占用等功能。
内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
编程助手 - 程序员的工具箱。
扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
工具库 - 精心挑选了许多好用的小工具,这些和 OpenArk 功能互补,效率高,是我们一直在思考的。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多。
1.3.2版本改进:
这版本最大的改进应该是修复了无法进入内核模式这一问题,看issue很多都提到了这一问题;
其他:
进程增强:增加PPL、内存扫描、线程管理、模块卸载、句柄提权等各种功能
内核增强:增加禁用/启用回调,Dump驱动、消息钩子、强删文件、文件/注册表管理、启动项、计划任务、服务管理等各种功能
界面增强:优化UI,大幅提升流畅性
支持最新Win11
链接:https://pan.baidu.com/s/1FMiDRz_ylF3u1hW45FZO2g?pwd=d13v 提取码:d13v