展开
YDArk是一款X64系统内核辅助小工具,利用YDArk能对文件和系统进行监控,快速的找到进程中的异常项,同时利用软件也能对软件和系统中的一些信息进行查看,可以查看各类系统信息,通过监控分析系统各种行为。
YDArk是一个免费的适用64位Windows系统内核的安全辅助工具,ARK反内核工具具有系统动作监控、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、内核钩子扫描、系统杂项修复等功能。用它可以查看各类系统信息,通过监控分析系统各种行为。
1.ObjectType Hook检测和恢复
2.DPC定时器检测和删除
3.WorkerThread枚举
4.MBR Rootkit检测及其修复
5.Ndis中一些回调信息枚举
6.硬件调试寄存器、调试相关API检测
7.枚举SFilter的回调
8.系统用户名检测
9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能
10内核驱动模块查看,支持内核驱动模块的内存拷贝
11.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook
12.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除
13.端口信息查看,目前不支持2000系统
14.查看消息钩子
15.内核模块的iat、eat、inline hook、patches检测和恢复
16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除
17.注册表编辑
18.进程iat、eat、inline hook、patches检测和恢复
19.文件系统查看,支持基本的文件操作
20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则
ARK工具(反内核工具、系统安全辅助工具、手工杀毒工具)
YDArk,该软件大部分参考PCHunter功能与UI设计,支持Windows 10 v1909 或更高版。
HRSword,火绒高级工具,支持系统动作监控(可执行, 文件, 进程, 注册表, 网络, 行为等)
PCHunter,最强大,已停更,驱动签名不好搞,现在不支持Windows 10 v1909 或更高版。
PowerTool,功能也较强,几年前已停更,在Windows 10以上版本已无法实现驱动级操作。
驱动未进行驱动签名, 请自行对驱动文件签名或开启调试模式, (已签名但还加载驱动失败)请禁用Secure Boot或微软Ev签名或虚拟机使用.
1.新增进程命令行
2.新增修改进程路径
3.新增修改进程父进程Id
4.新增显示指定驱动线程(驱动模块Tab-右键-驱动线程)
5.新增枚举/移除VEH VCH UEF(应用层钩子Tab-异常回调)
加载全部内容
360安全卫士免费版6M51556人在玩电脑的安全问题很影响电脑的体验。360安...
下载AdGuard注册机16M8616人在玩如果你想永久免费使用AdGuard高级版...
下载电子税务局环境检测工具生产环境13M2446人在玩保护你的网络安全,对运行环境一键进行检测...
下载火绒安全2020官方版16M5269人在玩火绒安全5.0公测版是一款轻巧又高效的电...
下载newsid.exe免费版0B1555人在玩大部分人用的应该都是windows系统的...
下载卡巴斯基2019注册版150M1179人在玩很多小伙伴在电脑防护方面还是非常信任卡巴...
下载上网痕迹和USB痕迹清除免费版963K1096人在玩我们的电脑中有大量的个人隐私,包括我们的...
下载Safe3 Web漏洞扫描系统已注册版1M1047人在玩适用于多种不同的领域,Safe3Web漏...
下载火绒安全2020最新版16M912人在玩火绒安全5.0公测版是火绒在2019年推...
下载金山毒霸10吾爱版47M906人在玩金山毒霸是一款非常知名的杀毒软件,小编为...
下载