安全人员运维日常必备工具之OpenArk
一款Windows平台上的开源Ark工具——OpenArk简介OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。功能
[*]进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。
[*]内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
[*]编程助手 - 程序员的工具箱。
[*]扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
[*]捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
[*]实用工具 - 垃圾清理功能、系统工具等等。
[*]逆向工具 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
[*]控制台 - 这里有很多有用的命令。
[*]语言 - 目前支持中文和英文,以后会支持更多。
[*]更多强大的功能正在开发中。。。
[*]
发布
[*]程序:独立的exe,无DLL依赖,支持32位、64位。
[*]支持系统:Windows XP ... Win7 ... Win10 2004 ...
编译
[*]如何编译OpenArk
[*]UNONE & KNONE - 应用层和内核层的基础库
官方链接
[*]官方网站: https://openark.blackint3.com/
[*]项目地址: https://github.com/BlackINT3/OpenArk/
[*]帮助手册: https://openark.blackint3.com/manuals/
下载地址:https://github.com/BlackINT3/OpenArk/releaseshttps://img2020.cnblogs.com/blog/1745057/202010/1745057-20201029210242419-360150822.png
页:
[1]