The Next Generation of Anti-Rookit(ARK) tool for Windows.
OpenArk版本: v1.3.8
🔗更新日志

BUILD 202501290204

  • 支持隐身模式,增加Beta通道
  • 内核增强:新增枚举ImageVerification/Bounds/KernelHash回调以及EPROCESS信息等
  • 界面优化:新增保存过滤历史记录,包含进程树等
  • 热键功能修复,工具库新增工具
  • BUG修复以及一些未提及的功能
  • 新年快乐 2025 🐍

  • Support invisible mode and added beta channel.
  • Impoved kernel manager: Added enum ImageVerification/Bounds/KernelHash callbacks and EPROCESS info etc.
  • Improved UI: Added filter history and contain process tree etc.
  • Enum hotkey fixed and added some tools.
  • Bugfixed and added some features not mentioned .
  • Happy Chinese New Year 2025 🐍
OpenArk版本: v1.3.6
🔗更新日志

BUILD 202405222254

  • 进内核模式支持离线环境(无网络情况)
  • 内核增强:支持NPFS/MailSlot/MUP过滤驱动枚举等
  • 界面优化:新增繁体中文语言、启动项支持多选删除等
  • BUG修复,新增一些工具

  • Enter kernel mode works in an offline environment(network unavailable).
  • Impoved kernel manager: Added NPFS/MailSlot/MUP list etc.
  • Improved UI: Added zh-tw language, and can be deleted in batches.
  • Bugfixed and added some tools.
OpenArk版本: v1.3.4
🔗更新日志

BUILD 202312202152

  • 进程增强:增加内存使用、PEB、TEB、线程栈、结束线程等各种功能
  • 内核增强:增加全内存搜索、卸载驱动列表、镜像劫持、加载符号等各种功能
  • 扫描提升:优化PE扫描、支持解析内存化PE等功能
  • 解决部分不能进入内核模式的问题
  • BUG修复,还有其它很多未提及的功能
  • 特别说明:增加致谢名单,感谢对OpenArk的支持!

  • Impoved process manager: Added memory usage, PEB, TEB, CallStack, Terminate Thread etc.
  • Impoved kernel manager: Added memory search, Unloaded drivers, IFEO, Load symbols etc.
  • Improved scanner: Improved pe scanner, Added scanner for Memory PE.
  • Fixed some failure case when enter kernel mode.
  • Bugfixed and many other unmentioned features.
  • Special Notes: Added acknowledgements, thanks for your support!
OpenArk版本: v1.3.2
🔗更新日志

BUILD 202311111651

  • 进程增强:增加PPL、内存扫描、线程管理、模块卸载、句柄提权等各种功能
  • 内核增强:增加禁用/启用回调,Dump驱动、消息钩子、强删文件、文件/注册表管理、启动项、计划任务、服务管理等各种功能
  • 界面增强:优化UI,大幅提升流畅性
  • 支持最新Win11
  • BUG修复,还有其它很多未提及的功能
  • Keep Simple, Keep Evolutionary!

  • Impoved process manager: Added PPL,MemoryScan,Thread,unload module、change handle access etc.
  • Impoved kernel manager: Added kernel features, enable/disable callback, Dump driver,MessageHook,ForceDelete,File/Reg/Boot manager etc.
  • Improved UI substantially.
  • Support win11 latest release.
  • Bugfixed and many other unmentioned features.
OpenArk版本: v1.3.0
🔗更新日志

BUILD 202302271420

  • 进程管理增强,自动刷新,支持拖动选择窗口
  • 内核增加SSDT/Shadow/WFP/Filter/Minifilter/Timer等多种回调
  • 热键支持Win11
  • 工具库合并,更新换代,支持查询
  • 扫描器增加ELF、普通文件扫描
  • 增加数学计算等编程助手
  • 各种BUG修复,各种记不清的功能
  • 时隔一年,只能说,Good Luck 2023!

  • Impoved process manager, refresh automatically.
  • Added kernel features, SSDT/Shadow/WFP/Filter/Minifilter/Timer etc.
  • Added enum hotkey for win11.
  • Added tools repo, search supported.
  • Added ELF/FILE scanner .
  • Added match caculator in codekits.
  • Bugfixed and other features.
  • Good Luck 2023!

OpenArk image

License

简介

  OpenArk是一款Windows平台上的开源Ark工具. Ark是Anti-Rootkit(对抗恶意程序)的简写, OpenArk目标成为逆向工程师、编程人员的工具,同时也能为那些希望清理恶意软件的用户服务。以后也将会支持更多功能和命令。 image image image

功能

  • 进程 - 查看进程、线程、模块、句柄、内存、窗口、Token、内存扫描、PPL等信息,还有模块卸载、进程注入等功能。
  • 内核 - 系统内核工具,例如:内存管理、驱动、热键、回调、过滤驱动、存储、IDT/SDT/NDIS/WFP等功能。
  • 编程助手 - 程序员的工具箱。
  • 扫描器 - PE/ELF文件解析器,以后会变成病毒分析助手。
  • 捆绑器 - 目录和多个程序可以捆绑成一个exe程序,同时支持脚本。
  • 工具库 - 精心挑选了许多有用的小工具,这些和OpenArk既有功能互补,高效率,我们一直在思考。
  • 控制台 - 这里有很多有用的命令。
  • 语言 - 目前支持中文和英文,以后会支持更多。
  • 更多强大的功能正在开发中。。。

发布

  • 程序:独立的exe,无DLL依赖,支持32位、64位。
  • 支持系统:Windows XP ... Win7 ... Win10 ... Win11 ...

编译

参与/捐赠

  • 欢迎提交Issue和PR.
  • 如果你喜欢OpenArk,可以在软件上点击捐赠,支持我们的开发工作。
  • OpenArk 代码风格

技术交流

官方链接