OpenArk是一款非常强大的逆向工程软件,这款软件可以非常轻松的为你提供开源的ark工具,可以为你解决各种电脑中出现的恶意程序的各种问题,操作非常简单,让你快速的找到恶意进程,让你的电脑更加强大,快速的让你进行扫描,并且软件还在持续更新之中,之后会支持更多的功能,感兴趣的小伙伴快点下载尝试一下吧!
【OpenArk主要功能】
进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。
内核 - 系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手 - 程序员的工具箱。
扫描器 - PE文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多语言。
【OpenArk如何编译】
安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
安装Qt静态库。
编译即可,目前是VS2015工程开发。
参与项目
欢迎提交Issue和PR.
【OpenArk更新内容】
增加内核存储模块,目前支持查看占用,文件解锁等功能(Unlocker)
增加内存编辑器功能,支持内核和用户态
增加内核对象模块,支持读写内存共享MAP,查看类型对象
增加网络管理模块,支持查看端口进程、编辑hosts文件等
增加大量方便的逆向开发人员的工具
增强文字编码功能,支持分割符
代码和界面优化
修复部分bug, 还有一些没提到的功能点