0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款用于Windows的开源反rookit (ARK)工具

jf_Fo0qk3ln 来源:菜鸟学信安 2023-07-19 15:08 次阅读

工具介绍

OpenArk 是一款用于 Windows 的开源反 rookit (ARK) 工具。Ark是Anti-Rootkit的缩写,它是一款逆向/编程帮手,也是用户发现操作系统中隐藏恶意软件的工具。其工具集合190+个,包括恶意程序逆向分析、安卓逆向分析、jar 逆向分析、开发工具、应急分析工具、辅助工具等等。。。

1f9dacf0-25cc-11ee-962d-dac502259ad0.png

1fb32198-25cc-11ee-962d-dac502259ad0.png

功能

进程 - 查看进程、线程、模块、句柄、内存、窗口等信息,还有进程注入等功能。

内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。

编程助手 - 程序员的工具箱。

扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。

捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。

实用工具 - 垃圾清理功能、系统工具等等。

逆向工具 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。

控制台 - 这里有很多有用的命令。

语言 - 目前支持中文和英文,以后会支持更多。

更多强大的功能正在开发中。。。

发布

程序:独立的exe,无DLL依赖,支持32位、64位。

支持系统:Windows XP ... Win7 ... Win10 20H2 ...Win11

工具使用

1fdbfa50-25cc-11ee-962d-dac502259ad0.png

功能之一:查看被占用的系统热键

1、介绍

经常会遇到系统热键/快捷键被占用,但是不知道被谁占用。OpenArk现已加入可以枚举和摘除系统热键的功能,支持Win7/Win8/Win8.1/Win2012/Win2016/Win10 (~2004) x86/x64 Win7及以上所有版本)。

2、使用步骤

进入内核模式

右下角进入内核模式,会安装驱动,如果杀毒软件提示,需放行。进入内核模式,安装驱动成功后会变为绿色。

1ff453ac-25cc-11ee-962d-dac502259ad0.png

3、查看对应热键

如图所示,热键可以排序,可以删除,定位等。

20047e76-25cc-11ee-962d-dac502259ad0.png

4、结束语

注意:如果上面没获取对应的热键,请检查你输入法的快捷键(比如:微软拼音/搜狗/谷歌输入法等),因为输入法的快捷键是单独管理的,不在系统全局热键中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6727

    浏览量

    123181
  • 开源
    +关注

    关注

    3

    文章

    3243

    浏览量

    42378
  • 线程
    +关注

    关注

    0

    文章

    504

    浏览量

    19646

原文标题:【蓝队】集合190+个逆向、应急、编程等工具的神器

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一款基于ESP8266的开源智能硬件平台

    一款基于微信控制的开源智能硬件开发板。支持微信控制、语音控制、语音传输。开源资料:下载地址:https://bbs.elecfans.com/jishu_536930_1_1.html硬件原理图
    发表于 12-28 21:58

    ASIHTTPRequest是一款极其强劲的HTTP访问开源项目

    ASIHTTPRequest是一款极其强劲的HTTP访问开源项目。让简单的API完成复杂的功能,如:异步请求,队列请求,GZIP压缩,缓存,断点续传,进度跟踪,上传文件,HTTP认证在新的版本中,还加入了Objective-C闭包Block的支持,让我们的代码更加轻简灵活
    发表于 07-11 07:15

    浅析Linux系统开源漏洞检测工具

    jSQL是一款轻量级安全测试工具,可以检测SQL注入漏洞。它跨平台(Windows, Linux, Mac OS X, Solaris)、开源且免费。
    发表于 07-23 07:21

    一款用于通信硬件的开发工具

    一款用于通信硬件的开发工具
    发表于 10-22 10:19

    一款实用的多功能开发调试工具H7-TOOL介绍

    遇到手边缺万用表、缺示波器、缺串口线、缺逻辑分析仪而导致工作很难继续。3、H7-TOOL是一款多功能测试工具,体积和J-Link样大,方便携带。手边常备个以备不时之需。H7-TOO
    发表于 02-16 06:07

    FlyMcu_一款stm32的下载工具

    一款stm32的下载工具,适用于各种stm32型号,感兴趣的小伙伴们可以看看。
    发表于 07-26 11:37 334次下载

    一款开源的FPGA板ULX3S

    电子发烧友网站提供《一款开源的FPGA板ULX3S .zip》资料免费下载
    发表于 07-07 10:15 0次下载
    <b class='flag-5'>一款</b><b class='flag-5'>开源</b>的FPGA板ULX3S

    介绍一款基于go的windows信息收集工具

    一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。
    的头像 发表于 09-09 09:47 1125次阅读

    一款用于红蓝对抗的演练工具Goblin介绍

    Goblin 是一款用于红蓝对抗的演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的获取用户的信息,或者诱导用户操作。
    的头像 发表于 11-01 09:06 1660次阅读

    一款Covid 19疾病监测器开源分享

    电子发烧友网站提供《一款Covid 19疾病监测器开源分享.zip》资料免费下载
    发表于 11-24 10:17 0次下载
    <b class='flag-5'>一款</b>Covid 19疾病监测器<b class='flag-5'>开源</b>分享

    一款开源检测入侵用户的工具

    介绍: Whoami***(司稽,先秦时抓小偷滴官员),永恒之锋发布的第一款开源工具,这是一款由shell编写的检测入侵用户的工具
    的头像 发表于 12-01 09:45 712次阅读

    开发一款segmentation标记的工具

    PixelAnnotationTool是一款简单方便的segmentation工具,之前所训练的道路区域检测模型,便是用这工具来标记道路区域。
    的头像 发表于 01-13 17:07 1846次阅读

    一款带有按钮的游戏开源分享

    电子发烧友网站提供《一款带有按钮的游戏开源分享.zip》资料免费下载
    发表于 02-02 14:39 0次下载
    <b class='flag-5'>一款</b>带有按钮的游戏<b class='flag-5'>开源</b>分享

    一款运行于windows上的linux命令神器-Cmder

    Cmder是一款Windows的命令行工具,用起来和Linux的命令样顺畅。可以使用大量的Linux 命令,比如 grep, curl,vim, grep, tar, unzip,
    的头像 发表于 05-05 10:30 1795次阅读
    <b class='flag-5'>一款</b>运行于<b class='flag-5'>windows</b>上的linux命令神器-Cmder

    一款基于go的windows信息收集工具

    工具介绍 一款基于go的windows信息收集工具,主要收集目标设备rdp端口登录、mstsc远程连接记录、mstsc密码和安全事件中。
    的头像 发表于 06-25 10:13 623次阅读
    <b class='flag-5'>一款</b>基于go的<b class='flag-5'>windows</b>信息收集<b class='flag-5'>工具</b>