⑴OpenArk是一款专业实用且操作简单的Windows平台开源Ark软件,该软件全称叫Anti-Rootkit,中文名又叫对抗恶意程序,是一款逆向工程师编程人员的专业工具,通过该软件用户可以清理恶意软件支持更多功能和命令操作,非常方便好用;OpenArk这款对抗恶意程序旨在反转和编程帮助程序,可以帮助用户快速高效的查找OS中的恶意软件并对恶意软件进行清除,保护用户系统程序的安全,是一款非常专业实用的恶意程序对抗软件,有需要的用户赶快下载试试吧。
⑵进程 - 查看进程线程模块句柄内存窗口等信息,提供进程注入器等功能。
⑶内核 - 系统内核工具,例如:驱动回调过滤器IDT/SDT WFP等功能,以后会支持更多。
⑷编程助手 - 程序员的工具箱。
⑸扫描器 - PE文件解析器,以后会变成病毒分析助手。
⑹捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
⑺实用工具 - 垃圾清理功能系统工具等等。
⑻控制台 - 这里有很多有用的命令。
⑼语言 - 目前支持中文和英文,以后会支持更多语言。
⑽软件界面干净简洁操作简单
⑾绿色安全免费开源
⑿一二进制,无依赖支持X / X
⒀支持几乎所有Windows系统 ,支持命令行
⒁安全可靠可维护
⒂点击软件安装压缩包点击进行解压,双击.exe文件即可直接进入软件,点击鼠标右键然后点击发送到桌面创建桌面快捷键
⒃双击软件进入软件内核操作页面,该页面可以查看主版本号和各项内核信息
⒄点击进程按钮进入软件进程管理页面,该页面可以对软件进程进行操作和详细查看
⒅点击选择软件程序,最后点击鼠标右键按钮弹出软件刷新复制和进程操作等功能列表,点击即可进行使用
⒆点击内核按钮进入软件驱动内核操作页面,该页面可以点击选择驱动进行扫描或者复制等操作
⒇点击网络管理进入系统网络管理页面,改业可以进行网络管理进行进程结束和文件扫描
⒈点击编程助手进入软件编程操作页面,该页面可以对文字编码常量信息加密算法汇编工具等进行编辑设置
⒉点击扫描器进入驱动扫描操作页面,改业可以对基本信息导入表导出表等进行操作
⒊点击捆绑器进入文件捆绑操作页面,该页面可以点击打开文件进行文件添加进行文件捆绑
⒋点击实用工具进入实用工具操作页面,该页面可以对常用的驱动功能进行操作
⒌增加内核存储模块,目前支持查看占用,文件解锁等功能(Unlocker
⒍增加内存编辑器功能,支持内核和用户态
⒎增加内核对象模块,支持读写内存共享MAP,查看类型对象
⒏增加网络管理模块,支持查看端口进程编辑hosts文件等
⒐增加大量方便的逆向开发人员的工具
⒑增强文字编码功能,支持分割符
⒒修复部分bug, 还有一些没提到的功能点