0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款用于Windows的开源反rookit (ARK)工具

jf_Fo0qk3ln 来源:菜鸟学信安 2023-07-19 15:08 次阅读

工具介绍

OpenArk 是一款用于 Windows 的开源反 rookit (ARK) 工具。Ark是Anti-Rootkit的缩写,它是一款逆向/编程帮手,也是用户发现操作系统中隐藏恶意软件的工具。其工具集合190+个,包括恶意程序逆向分析、安卓逆向分析、jar 逆向分析、开发工具、应急分析工具、辅助工具等等。。。

1f9dacf0-25cc-11ee-962d-dac502259ad0.png

1fb32198-25cc-11ee-962d-dac502259ad0.png

功能

进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。

内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。

编程助手 - 程序员的工具箱。

扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。

捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。

实用工具 - 垃圾清理功能、系统工具等等。

逆向工具 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。

控制台 - 这里有很多有用的命令。

语言 - 目前支持中文和英文,以后会支持更多。

更多强大的功能正在开发中。。。

发布

程序:独立的exe,无DLL依赖,支持32位、64位。

支持系统:Windows XP ... Win7 ... Win10 20H2 ...Win11

工具使用

1fdbfa50-25cc-11ee-962d-dac502259ad0.png

功能之一:查看被占用的系统热键

1、介绍

经常会遇到系统热键/快捷键被占用,但是不知道被谁占用。OpenArk现已加入可以枚举和摘除系统热键的功能,支持Win7/Win8/Win8.1/Win2012/Win2016/Win10 (~2004) x86/x64 Win7及以上所有版本)。

2、使用步骤

进入内核模式

右下角进入内核模式,会安装驱动,如果杀毒软件提示,需放行。进入内核模式,安装驱动成功后会变为绿色。

1ff453ac-25cc-11ee-962d-dac502259ad0.png

3、查看对应热键

如图所示,热键可以排序,可以删除,定位等。

20047e76-25cc-11ee-962d-dac502259ad0.png

4、结束语

注意:如果上面没获取对应的热键,请检查你输入法的快捷键(比如:微软拼音/搜狗/谷歌输入法等),因为输入法的快捷键是单独管理的,不在系统全局热键中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6288

    浏览量

    121886
  • 开源
    +关注

    关注

    3

    文章

    2989

    浏览量

    41720
  • 线程
    +关注

    关注

    0

    文章

    489

    浏览量

    19495

原文标题:【蓝队】集合190+个逆向、应急、编程等工具的神器

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    PopMetal——一款基于RK3288的开源开发板亮相2015CES

    `PopMetal——一款基于RK3288的开源开发板亮相2015CES,玩转3D游戏`
    发表于 01-09 16:27

    一款基于ESP8266的开源智能硬件平台

    一款基于微信控制的开源智能硬件开发板。支持微信控制、语音控制、语音传输。开源资料:下载地址:https://bbs.elecfans.com/jishu_536930_1_1.html硬件原理图
    发表于 12-28 21:58

    ASIHTTPRequest是一款极其强劲的HTTP访问开源项目

    ASIHTTPRequest是一款极其强劲的HTTP访问开源项目。让简单的API完成复杂的功能,如:异步请求,队列请求,GZIP压缩,缓存,断点续传,进度跟踪,上传文件,HTTP认证在新的版本中,还加入了Objective-C闭包Block的支持,让我们的代码更加轻简灵活
    发表于 07-11 07:15

    浅析Linux系统开源漏洞检测工具

    jSQL是一款轻量级安全测试工具,可以检测SQL注入漏洞。它跨平台(Windows, Linux, Mac OS X, Solaris)、开源且免费。
    发表于 07-23 07:21

    一款用于通信硬件的开发工具

    一款用于通信硬件的开发工具
    发表于 10-22 10:19

    一款能跑windows embedded 8.1的开发板?

    你好,推荐一款能跑windows embedded 8.1的开发板。
    发表于 06-14 09:06

    一款用于物体探测与统计的电路设计

    请求大佬分享一款用于物体探测与统计的电路设计
    发表于 04-14 06:42

    如何选择一款适合自己的Arduino控制器

    ,都可以通过本文了解Arduino是什么,为什么Arduino广受欢迎,如何选择一款适合自己的Arduino控制器、Arduino开发工具、Arduino的数据类型、变量和常量,结合Arduino常用的基本函数,就可以制作各种小作品。
    发表于 07-13 09:07

    一款支持Lua编程的RTOS

    单片机开源项目开源逆变器wolfBoot 开源的安全启动bootloaderOpenBLT 开源的bootloaderRTOSLua-RTOS-ESP32是
    发表于 08-06 07:20

    一款完全开源的小四轴

    RoboFly是小马哥团队在2018年8月推出的一款完全开源的小四轴。这款四轴面向的人群是电子相关专业(包括自动化、电气自动化、电子信息工程、计算机、测控等专业)的大学生,通过个完整的四轴项目来
    发表于 09-13 08:40

    一款实用的多功能开发调试工具H7-TOOL介绍

    遇到手边缺万用表、缺示波器、缺串口线、缺逻辑分析仪而导致工作很难继续。3、H7-TOOL是一款多功能测试工具,体积和J-Link样大,方便携带。手边常备个以备不时之需。H7-TOO
    发表于 02-16 06:07

    怎样使用APP开源框架去设计一款鱼塘智能控制系统呢

    鱼塘智能控制系统是由哪些模块组成的?怎样使用APP开源框架去设计一款鱼塘智能控制系统呢?
    发表于 03-01 07:56

    Windows 10上运行的Qt Creator中开发UI,在哪里可以找到它的工具链吗?

    我的公司正在开发一款基于 i.MX 8M Plus 的产品。我目前正在 Windows 10 上运行的 Qt Creator 中开发 UI。有人能告诉我在哪里可以找到它的工具链吗?或者,如果没有
    发表于 04-11 08:25

    介绍一款基于go的windows信息收集工具

    一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。
    的头像 发表于 09-09 09:47 890次阅读

    一款开源检测入侵用户的工具

    Whoamifuck(司稽,先秦时抓小偷滴官员),永恒之锋发布的第一款开源工具,这是一款由shell编写的检测入侵用户的工具,经过功能的更新
    的头像 发表于 12-01 09:45 514次阅读