支持功能
进程:查看进程、线程、模块、句柄、内存、窗口等信息,提供进程注入器等功能。内核:系统内核工具,例如:驱动、回调、过滤器、IDT/SDT WFP等功能,以后会支持更多。
编程助手:程序员的工具箱。
扫描器:PE文件解析器,以后会变成病毒分析助手。
捆绑器:目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
控制台:这里有很多有用的命令。
语言:目前支持中文和英文,以后会支持更多语言。
更多功能正在开发中...
软件特点
内核管理器内核驱动程序/对象/内存/存储,进程终止,线程模块和注入
扫描器
PE File Parser,导入/导出/释放表视图,RVA变基
邦德勒
将文件或目录捆绑到二进制文件,也支持脚本
CoderKit
查看文本编码,Windows LastError / NTSTATUS
功能优点
1.开源的2.一二进制,无依赖
3.支持X86 / X64
4.支持Windows XP / 7/8/10 ...
5.支持命令
6.可靠,可维护
OpenArk中文版注意事项
1.依赖UNONE & KNONE - 应用层&内核层基础库
Qt 5.6.2 - GUI开发框架
2.发布
二进制 (exe)
独立的exe,无DLL依赖,支持32位、64位。
3.支持的操作系统
Windows XP/2003/Vista/7/2008/8/8.1/2012/10/2016/2019
4.支持的编译器
Visual Studio 2015/2017/2019
OpenArk使用方法
如何编译?1.先要安装UNONE静态库Nuget包,例如VS2015:vs2015-unone.nupkg。
2.安装Qt静态库。
3.编译即可,目前支持VS2015工程开发。
更新日志(本次更新内容)
1.增加内核存储模块,目前支持查看占用,文件解锁等功能(Unlocker)2.增加内存编辑器功能,支持内核和用户态。
3.增加内核对象模块,支持读写内存共享MAP,查看类型对象。
4.增加网络管理模块,支持查看端口进程、编辑hosts文件等。
5.增加大量方便的逆向开发人员的工具。
6.增强文字编码功能,支持分割符。
7.代码和界面优化。
8.修复部分bug, 还有一些没提到的功能点。
网友 在动就kiss你 评论:
使用感受:简单有效好用,良心之作,使用几天后还是非常方便的,效率提升很大,推荐大佬们下载使用
OpenArk历史版本下载
重要提示提取码:b0dz