OpenArk是一款Windows平臺(tái)上的開(kāi)源Ark工具,Ark是Anti-Rootkit(對(duì)抗惡意程序)的簡(jiǎn)寫(xiě), OpenArk目標(biāo)成為逆向工程師、編程人員的工具,同時(shí)也能為那些希望清理惡意軟件的用戶服務(wù),以后也將會(huì)支持更多功能和命令。
功能介紹
進(jìn)程 - 查看進(jìn)程、線程、模塊、句柄、內(nèi)存、窗口等信息,提供進(jìn)程注入器等功能。
內(nèi)核 - 系統(tǒng)內(nèi)核工具,例如:驅(qū)動(dòng)、回調(diào)、過(guò)濾器、IDT/SDT WFP等功能,以后會(huì)支持更多。
編程助手 - 程序員的工具箱。
掃描器 - PE文件解析器,以后會(huì)變成病毒分析助手。
捆綁器 - 目錄和多個(gè)程序可以捆綁成一個(gè)exe程序,同時(shí)支持腳本。
實(shí)用工具 - 垃圾清理功能、系統(tǒng)工具等等。
控制臺(tái) - 這里有很多有用的命令。
語(yǔ)言 - 目前支持中文和英文,以后會(huì)支持更多語(yǔ)言。
更多功能正在開(kāi)發(fā)中。。。
更新日志
增加內(nèi)核存儲(chǔ)模塊,目前支持查看占用,文件解鎖等功能(Unlocker);
增加內(nèi)存編輯器功能,支持內(nèi)核和用戶態(tài);
增加內(nèi)核對(duì)象模塊,支持讀寫(xiě)內(nèi)存共享MAP,查看類型對(duì)象;
增加網(wǎng)絡(luò)管理模塊,支持查看端口進(jìn)程、編輯hosts文件等;
增加大量方便的逆向開(kāi)發(fā)人員的工具;
增強(qiáng)文字編碼功能,支持分割符;
代碼和界面優(yōu)化;
修復(fù)部分bug, 還有一些沒(méi)提到的功能點(diǎn)。