OpenArk是一款Windows平臺上的開源Ark工具,Ark是Anti-Rootkit(對抗惡意程序)的簡寫, OpenArk目標成為逆向工程師、編程人員的工具,同時也能為那些希望清理惡意軟件的用戶服務,以后也將會支持更多功能和命令。
功能介紹
進程 - 查看進程、線程、模塊、句柄、內存、窗口等信息,提供進程注入器等功能。
內核 - 系統內核工具,例如:驅動、回調、過濾器、IDT/SDT WFP等功能,以后會支持更多。
編程助手 - 程序員的工具箱。
掃描器 - PE文件解析器,以后會變成病毒分析助手。
捆綁器 - 目錄和多個程序可以捆綁成一個exe程序,同時支持腳本。
實用工具 - 垃圾清理功能、系統工具等等。
控制臺 - 這里有很多有用的命令。
語言 - 目前支持中文和英文,以后會支持更多語言。
更多功能正在開發中。。。
更新日志
增加內核存儲模塊,目前支持查看占用,文件解鎖等功能(Unlocker);
增加內存編輯器功能,支持內核和用戶態;
增加內核對象模塊,支持讀寫內存共享MAP,查看類型對象;
增加網絡管理模塊,支持查看端口進程、編輯hosts文件等;
增加大量方便的逆向開發人員的工具;
增強文字編碼功能,支持分割符;
代碼和界面優化;
修復部分bug, 還有一些沒提到的功能點。