0x01 工具简介
OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。OpenArk支持查看进程、线程、模块、句柄、内存、窗口、Token、内存扫描、PPL等信息,还有模块卸载、进程注入等功能。内置如内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP在内的系统内核工具,并且内置 PE/ELF文件解析器,不仅如此,作者还精心挑选了许多有用的小工具,这些工具与OpenArk有功能互补,能够提高高效率。OpenArk是一个独立的exe,无DLL依赖,支持32位、64位,支持Windows XP 、Win7 、Win10和Win11 等系统。
0x02 运行界面
0x03 工具获取
夸克网盘「OpenArk」