OpenArk是一款开源系统的Ark工具。Ark是Anti-Rootkit(对抗恶意程序)的简写,OpenArk的目标是成为逆向工程师和编程人员的工具,同时也能为那些希望清理恶意软件的用户提供服务。
软件特点
- 体积小,无需安装
- 支持查看进程、线程、模块、句柄、内存、窗口、Token、内存扫描、PPL等信息,还有卸载模块、进程占用等功能
- 系统内核工具、编程助手,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能
- 扫描器 – PE/ELF文件解析器,病毒分析助手
- 捆绑器 – 目录和多个程序可以捆绑成一个exe程序,同时支持脚本