OpenArk 是一款用于 Windows 的开源反 rookit (ARK) 工具。
2023-3-4 13:44:52 Author: Ots安全(查看原文) 阅读量:22 收藏

特征

  • Process - Process/Thread/Module/Handles/Memory/Window...信息视图,Dll Injector x86/x64。

  • 内核 - 操作系统内核内部工具包,例如:内存、驱动程序、热键、回调、过滤器、IDT/SDT/NDIS/WFP 等。

  • CoderKit - 程序员的帮手。

  • Scanner - PE/ELF 文件解析器,未来演变为病毒分析器。

  • Bundler - 可以将目录和文件捆绑到一个可执行文件中,它还支持脚本。

  • 实用程序 - 清洁器/系统工具等。

  • 反向 - 收集许多功能互补的有用工具,以实现高效、始终思考。

  • 控制台 - 这里有许多有用的命令。

  • 语言 - 现在支持英语和中文,将来会更多。

  • 开发中更强大的功能...

分布

  • 程序:一个exe二进制文件,无依赖,支持32/64位。

  • 支持的操作系统:Windows XP ... Win7 ... Win10 ... Win11 ...

编译

  • 如何构建 OpenArk

  • UNONE & KNONE - 用户和内核模式 BaseLibrary

项目地址:https://github.com/BlackINT3/OpenArk


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247496709&idx=1&sn=59c01645afe5d3270a1b639767d17b36&chksm=9badbd4eacda34586e83c116efe21ca6829aab6e09cb88300612ac68ea7ef72659549b59f3f0#rd
如有侵权请联系:admin#unsafe.sh