OpenArk是一款为逆向工程师、编程人员提供的开源Ark工具,这款软件主要帮你解决电脑中出现的恶意程序问题,软件能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。
主要功能:
进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。
内核 - 系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手 - 程序员的工具箱。
扫描器 - PE文件解析器,以后会变成病毒分析助手。
捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台 - 这里有很多有用的命令。
语言 - 目前支持中文和英文,以后会支持更多语言。
如何编译:
安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
安装Qt静态库。
编译即可,目前是VS2015工程开发。
参与项目
欢迎提交Issue和PR.
更新内容:
增加内核存储模块,目前支持查看占用,文件解锁等功能(Unlocker)
增加内存编辑器功能,支持内核和用户态
增加内核对象模块,支持读写内存共享MAP,查看类型对象
增加网络管理模块,支持查看端口进程、编辑hosts文件等
增加大量方便的逆向开发人员的工具
增强文字编码功能,支持分割符
代码和界面优化
修复部分bug, 还有一些没提到的功能点