开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1012|回复: 12
收起左侧

[其它源码] 【转载】 OpenArk——查看进程、线程、模块、内核操作

[复制链接]
发表于 2024-9-10 01:40:49 | 显示全部楼层 |阅读模式   新加坡
分享源码
界面截图:
是否带模块: 纯源码
备注说明: -
 OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。




功能[color=var(--fgColor-accent, var(--color-accent-fg))]
  • 进程 - 查看进程、线程、模块、句柄、内存、窗口、Token、内存扫描、PPL等信息,还有模块卸载、进程注入等功能。
  • 内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
  • 编程助手 - 程序员的工具箱。
  • 扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
  • 捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
  • 工具库 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
  • 控制台 - 这里有很多有用的命令。
  • 语言 - 目前支持中文和英文,以后会支持更多。
  • 更多强大的功能正在开发中。。。
发布[color=var(--fgColor-accent, var(--color-accent-fg))]
  • 程序:独立的exe,无DLL依赖,支持32位、64位。
  • 支持系统:Windows XP ... Win7 ... Win10 ... Win11 ...





项目地址: https://github.com/BlackINT3/OpenArk/


以下是ai总结:
1、根本恶意软件检测:

    • OpenArk 专注于对抗根植于系统中的恶意程序,这意味着它能够深入操作系统的内部,发现那些传统防病毒软件可能无法检测到的威胁。因为许多复杂的恶意软件都会利用隐蔽的方式隐藏自己。
2、进程监控与分析:

    • 工具提供了查看进程、线程、模块及其活动的功能,这使得安全分析人员可以实时监控系统的行为,及时识别出异常情况。通过分析进程之间的相互关系,可以有效地判断是否存在恶意行为或潜在的安全风险。
3、内核模式支持:

    • OpenArk 支持内核模式操作,这是一个非常高级的功能。很多恶意软件通常会尝试直接与内核交互,借此获得更高权限的控制。因此,能够在内核级别进行监控和分析,使得安全团队能更全面地识别和应对威胁。
4、离线环境支持:

    • 在某些情况下,尤其是处理敏感信息时,可能需要在没有网络连接的环境下工作。OpenArk 的离线支持使得用户能够在不接入互联网的情况下,仍然完成安全检查和分析,这是维护数据安全的重要一环。
5、多语言支持与界面友好性:

    • 该工具支持中文和英文等多种语言,且界面设计简洁易用。这表明开发者考虑到了不同用户群体的需求,从而降低了学习成本,提高了工具的可用性。这对于团队中有不同技能背景的成员尤其重要。





有中文版

有中文版
640.jpg
640.jpg

评分

参与人数 4精币 +5 收起 理由
杨嘉豪 + 1 开源精神必须支持~
wa690602724 + 1 感谢分享,很给力!~
光影魔术 + 2 很赞同,谢谢!
多多帅吧 + 1 大神,请收下我的膝盖

查看全部评分


结帖率:85% (33/39)

签到天数: 19 天

发表于 6 天前 | 显示全部楼层   湖北省荆州市
很赞同,谢谢!
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 15 天

发表于 2024-9-14 23:27:49 | 显示全部楼层   广西壮族自治区柳州市
感谢分享源码
回复 支持 反对

使用道具 举报

签到天数: 13 天

发表于 2024-9-12 21:49:13 | 显示全部楼层   广西壮族自治区北海市
谢谢分享
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2024-9-11 10:39:11 | 显示全部楼层   安徽省马鞍山市
66666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 16 天

发表于 2024-9-10 21:21:36 | 显示全部楼层   江苏省连云港市
        支持开源~!感谢分享
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 19 天

发表于 2024-9-10 15:45:06 | 显示全部楼层   浙江省杭州市
滴滴滴滴滴滴滴滴滴滴滴滴滴滴滴滴滴滴的
回复 支持 反对

使用道具 举报

结帖率:73% (8/11)

签到天数: 21 天

发表于 2024-9-10 11:29:10 | 显示全部楼层   河南省焦作市
感谢分享~~
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 20 天

发表于 2024-9-10 10:42:15 | 显示全部楼层   湖北省十堰市
感谢分享.................
回复 支持 反对

使用道具 举报

结帖率:0% (0/2)

签到天数: 19 天

发表于 2024-9-10 09:56:20 | 显示全部楼层   广西壮族自治区玉林市
感谢分享
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表