OpenArk(开源Ark工具)官方版

大小:11.07M 类别:
  • 编程其它

官方安全无插件纠错

  • 更新时间2025-04-28
  • 版本v1.3.8
  • 系统Pc
  • 语言简体中文

OpenArk官方版是一款Windows平台上的开源Ark工具。Ark是Anti-Rootkit(对抗恶意程序)的简写,OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。现在也有查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等多种功能。支持多种系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。支持中文和英文,不用担心看不懂外语。使用二进制(exe),独立的exe,无DLL依赖,支持32位、64位。兼容绝大部分电脑系统。欢迎下载体验!

功能特色

进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。

内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。

编程助手:程序员的工具箱。

扫描器:PE文件解析器,以后会变成病毒分析助手。

捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。

控制台:这里有很多有用的命令。

语言:目前支持中文和英文,以后会支持更多语言。

软件亮点

内核管理器:OpenArk 具备内核管理器功能,能够深度检测操作系统内核,发现潜在的恶意软件。

驱动程序分析:该工具可以分析驱动程序的动态链接库,识别异常驱动程序并进行处理。

内存/存储检测:OpenArk可以扫描系统内存和存储设备,查找异常数据和恶意软件。

进程杀死:这款工具支持进程杀死功能,能够快速定位并清除恶意进程。

线程模块注入:OpenArk 可以分析线程模块,发现并处理异常模块。

PE 文件解析:支持 PE 文件解析,便于分析文件结构和功能。

注意事项

1、依赖

UNONE & KNONE - 应用层&内核层基础库

Qt 5.6.2 - GUI开发框架

2、发布

二进制 (exe)

独立的exe,无DLL依赖,支持32位、64位。

3、支持的操作系统

Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019

4、支持的编译器

Visual Studio 2015/2017/2019

相关问题

如何编译?

1、先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。

2、安装Qt静态库。

3、编译即可,目前支持VS2015工程开发。

更新日志

v1.3.8版本

支持隐身模式,增加Beta通道

内核增强:新增枚举ImageVerification/Bounds/KernelHash回调以及EPROCESS信息等

界面优化:新增保存过滤历史记录,包含进程树等

热键功能修复,工具库新增工具

BUG修复以及一些未提及的功能

新年快乐 2025

展开内容

类似软件

  • VisualVM(Java 程序性能分析工具)

    9.0/21.75M

    VisualVM是一个专门用于监控Java的虚拟机JVM的监控工具,大家都知道java的环境下许多东西都是命令行的形式,而这款工具能够让用户获得一个图形界面来方便你快捷的查看多个java应用程序的相关信息。

    查看
  • DBF Viewer 2000(DBF文件查看器)

    8.8/4.06M

    DBF Viewer 2000 是强大、简洁和易用的DBF(Clipper,dBase,FoxBase,Foxpro,Visual Foxpro,Visual DBase,VO,DB2K)文件浏览器和编辑器。

    查看
  • PHP Generator for MySQL Professional(PHP代码生成器)

    9.1/24.44M

    PHP Generator for MySQL Professional是一款功能实用的PHP代码生成器,它为用户们提供了MySQL数据库的PHP脚本生成服务,通过它用户可以非常轻松且高效的完成数据库层的构建工作,把更多的时间花费在业务逻辑层!

    查看
  • bootstrap框架模板

    9.0/1.41M

    bootstrap框架模板是一款目前非常受欢迎的前段框架,基于用户们熟悉的HTML、CSS、javascript,该框架简洁灵活,使得Web开发变得更加快捷和方便,对于设计师们来说,不但提高了工作质量,也提高了工作效率。

    查看

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • Cygwin(UNIX环境模拟软件)

    9.6/1.31M

    Cygwin是一款可以让用户在windows系统中使用Unix代码的模拟环境软件,软件由UNIX API库、Bash shell和许多UNIX程序组成,可以帮助初次学习LINUX的用户避免两个系统之间来回切换的麻烦。

    查看
  • Apifox电脑版官方版(超强AIP接口调试工具)

    9.0/175.27M

    Apifox电脑版官方版是一个API 文档、API 调试、API Mock、API 自动化测试一体化协作平台,定位 Postman + Swagger + Mock + JMeter。

    查看
  • 番茄助手电脑版

    9.1/80.5M

    番茄助手电脑版是一款非常不错的Visual Studio编程插件,非常适合新手编程,支持语言全编译,可用于模块化开发,好用易学,可进行可视化代码编程。软件采用的是代码读写方式,可实现简单仿真,支持代码分析、脚本调试,方便用户使用。

    查看
  • JetBrains dotTrace(.NET代码分析工具)

    9.1/305.13M

    JetBrains dotTrace是一个包含了可用于.NET应用程序的性能分析器,是由JetBrains公司开发的一款对.NET程序进行检测的工具。它分dottrace Performance和dottrace Memory 两个工具,dottrace Performan

    查看
  • MTPuTTY(终端调试工具)

    9.0/2.42M

    MTPuTTY(终端调试工具)是一个开源的PuTTY会话管理工具,它提供了多标签页支持、会话管理、自动登录、密钥管理、参数配置和快捷方式等功能,旨在帮助用户更高效地管理和连接多个PuTTY会话。

    查看
  • 易语言编程助手正式版

    9.0/25.55M

    易语言大家都知道,是国产的一款能够使用中文进行开发的语言,这款易语言助手电脑版是一些使用易语言开发的用户制作的一款能够让我们的用户更好的进行易语言的学习和编程的软件,你可以通过这款助手查看各种代码,还有许多易语言开发者们自己通过时间为大家带来的例程。

    查看
  • Pestudio(编程辅助软件)

    9.1/1.1M

    Pestudio官方版是一款绿色小巧、功能强大、使用方便的编程辅助应用程序代码验证工具。其主要功能是帮助用户一键获取并验证应用程序的相关信息,如:是否具备64位处理能力、是否过时、是否存在潜在安全风险、验证应用所需使用的.Net信息、验证MD5等等!

    查看
  • Egret Conversion(Egret项目转换工具)

    9.0/12.21M

    Egret Conversion电脑版是一款能够快速的将用户现有的Flash项目转换成Egret HTML5项目的强大工具。软件由著名的引擎开发公司白鹭时代推出,是非常强大的一款国产工具,界面友好易用,无需其他辅助工具,功能强大可扩展,支持AS3等各种复杂的语法特性,涵盖了大部分

    查看
  • HttpClient jar包

    9.0/11.63M

    HttpClient是Apache Jakarta Common 下的子项目,可以用来提供高效的、最新的、功能丰富的支持 HTTP 协议的客户端编程工具包,并且它支持 HTTP 协议最新的版本和建议。

    查看
  • Highlight(代码高亮显示)

    9.1/8.46M

    代码高亮显示工具

    查看
  • Electron(桌面开发工具)

    8.8/1.86G

    Electron是一款Github上的跨平台桌面应用开发工具,支持用户使用最新的Web技术进行桌面应用的开发工作,目前不仅大量的小公司在用,一些比较大的知名公司也在使用这款强大的开发工具。

    查看
  • DialogBlocks(资源编辑器)

    9.1/7.49M

    DialogBlocks是由Anthemion推出的一款功能强大、操作简单实用性强并基于sizer的资源编辑器。DialogBlocks可以非常快速的生成对话框、向导以及框架。

    查看
  • groovy语言

    9.0/48.49M

    groovy是一种基于JVM的开发语言,也是一种功能强大的可选类型和动态语言,具有静态类型和静态编译功能,适用于java品台,旨在通过简洁,熟悉且易于学习的语法提高开发人员的工作效率,该语言还结合了Python、Ruby和Smalltalk的许多强大的特性。

    查看
  • DiPiPi安卓反编译工具

    9.5/6.99M

    DiPiPi是一款安卓应用程序的反编译工具,可以将安卓应用程序的APK文件反编译成其源代码,并提供了可视化的代码编辑界面,方便开发者查看和修改源代码。此工具可直接拖拽文件、文件夹,支持对Apk反编译、Dex反编译、Smali编译打包、Apk签名等。

    查看
  • zookeeperr(分布式应用程序协调服务)

    9.0/22.38M

    zookeeper是一个开源的分布式应用程序协调服务,是Google的chubby一个开源的实现,是Hadoop和Hbase的重要组成部件。除了能够为用户的分布式应用提供一致性的服务,还能够进行配置维护、域名服务、分布式同步等等功能,对于开发人员来说,这款软件是一个非常高效可靠的

    查看