OpenArk 是 Windows 平台开源新一代反 Rootkit 工具,兼顾系统底层诊断、恶意程序排查与逆向调试需求,打通用户态与内核态信息检索。集成进程审计、驱动监测、PE 解析、内存分析与工具合集,支持 DLL 注入卸载、内核回调扫描,原生单文件无需额外依赖,适合运维、安全研究员、开发者排查隐藏进程与系统异常故障。
软件功能
全方位进程分析面板,枚举进程树、线程、加载模块、系统句柄与内存空间,可识别 PPL 受保护进程,定位常规工具无法发现的隐藏目标。
内核深度检测模块,遍历驱动列表、系统回调、过滤驱动、IDT 与 WFP 网络钩子,精准捕捉底层恶意行为痕迹。
提供 DLL 注入、模块卸载、内存搜索转储能力,区分 32 位与 64 位程序架构,满足调试样本、排查程序冲突的实操需求。
内置 PE 文件解析扫描器,读取程序导入导出表、节信息,辅助研判可执行文件是否存在异常篡改与恶意特征代码。
整合独立捆绑工具,支持将整套目录资源打包为单一 EXE,附带脚本运行支持,便捷完成工具封装分发相关工作。
集成多类实用附属工具,覆盖网络连接监控、窗口信息查看、Token 权限分析,一站式补齐系统排查所需各类操作能力。
搭载内置控制台命令体系,支持批量查询系统对象,可导出分析日志留存取证资料,方便后续复盘系统异常现象。
支持界面多语言切换,自定义列表显示列与高亮规则,通过色彩区分正常项目与可疑对象,提升异常识别的工作效率。
软件特点
程序以独立单文件形式分发,无需安装流程,运行产生的配置数据就近存放程序同目录,便于在移动存储介质跨设备调用。
遵循开源协议开放源码,全部核心分析功能免费开放使用,不存在功能封锁、使用时长限制以及各类付费激活门槛。
兼容 Windows XP 直至 Win11 全系列系统,适配 32 位与 64 位环境,持续更新内核交互逻辑适配新版系统底层机制。
信息采集模式分层设计,兼顾基础运维排查与深度安全研究,普通用户可定位系统卡顿源头,专业人员开展恶意样本分析。
所有系统信息采集运算在本地终端执行,进程、内存相关数据不会对外传输,保障内网服务器、涉密电脑调试信息安全。
模块化界面布局清晰,各类功能分区规整,不用同时开启多款独立工具,减少排查过程中频繁切换软件带来的效率损耗。
更新日志
v2.0.0
重磅升级,支持API+MCP。
支持路由表管理、MachO文件解析。
其他未提及的一些功能升级。

请登录后查看评论内容