c1earyy/OpenArk64
GitHub: c1earyy/OpenArk64
Stars: 21 | Forks: 2
# OpenArk64
声明:分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和分享者无关。
windows应急工具箱
Windows平台上的开源Ark工具,Ark是Anti-Rootkit(对抗恶意程序)的简写,目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。

## 功能:
进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。
内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
编程助手 - 程序员的工具箱。
扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
工具库 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多。
在应急时,不管是2008,xp,还是win7,在找计划任务、系统信息、系统版本等能事半功倍

网络连接信息、cpu信息一目了然

进程信息

标签:Anti-Rootkit, OpenArk, PE文件解析, SSH蜜罐, WFP/NDIS, Windows应急响应, Wireshark, 云资产清单, 内存管理, 内核驱动分析, 句柄查看, 安全工具箱, 工具集, 开源安全工具, 恶意软件清除, 数据包嗅探, 无线安全, 流量嗅探, 端点可见性, 系统信息查看, 系统底层分析, 编程助手, 网络连接监控, 计划任务管理, 进程注入, 逆向工程, 逆向工程平台