YDArk(X64内核工具)

文章频道 软件下载 安卓下载 苹果下载

当前位置:首页软件下载安全相关系统安全 → YDArk(X64内核工具) v1.0.1.10免费版
YDArk(X64内核工具)

YDArk(X64内核工具)v1.0.1.10免费版

YDArk(X64内核工具)最新版下载评分:3.9
下载地址
  • 软件介绍
  • 软件截图
  • 猜你喜欢
  • 同类推荐
  • 相关文章

 YDArk是一款X64系统内核辅助小工具,利用YDArk能对文件和系统进行监控快速的找到进程中的异常项,同时利用软件也能对软件和系统中的一些信息进行查看,可以查看各类系统信息,通过监控分析系统各种行为。

【基本简介】

  YDArk是一个免费的适用64位Windows系统内核的安全辅助工具,ARK反内核工具具有系统动作监控、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、内核钩子扫描、系统杂项修复等功能。用它可以查看各类系统信息,通过监控分析系统各种行为。

【功能介绍】

  1.ObjectType Hook检测和恢复

  2.DPC定时器检测和删除

  3.WorkerThread枚举

  4.MBR Rootkit检测及其修复

  5.Ndis中一些回调信息枚举

  6.硬件调试寄存器、调试相关API检测

  7.枚举SFilter的回调

  8.系统用户名检测

  9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能

  10内核驱动模块查看,支持内核驱动模块的内存拷贝

  11.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook

  12.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除

  13.端口信息查看,目前不支持2000系统

  14.查看消息钩子

  15.内核模块的iat、eat、inline hook、patches检测和恢复

  16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除

  17.注册表编辑

  18.进程iat、eat、inline hook、patches检测和恢复

  19.文件系统查看,支持基本的文件操作

  20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则

【其它工具】

ARK工具(反内核工具、系统安全辅助工具、手工杀毒工具)

YDArk,该软件大部分参考PCHunter功能与UI设计,支持Windows 10 v1909 或更高版。

HRSword,火绒高级工具,支持系统动作监控(可执行, 文件, 进程, 注册表, 网络, 行为等)

PCHunter,最强大,已停更,驱动签名不好搞,现在不支持Windows 10 v1909 或更高版。

PowerTool,功能也较强,几年前已停更,在Windows 10以上版本已无法实现驱动级操作。

【注意事项】

  驱动未进行驱动签名, 请自行对驱动文件签名或开启调试模式, (已签名但还加载驱动失败)请禁用Secure Boot或微软Ev签名或虚拟机使用.

【新版特性】

1.新增进程命令行

2.新增修改进程路径

3.新增修改进程父进程Id

4.新增显示指定驱动线程(驱动模块Tab-右键-驱动线程)

5.新增枚举/移除VEH VCH UEF(应用层钩子Tab-异常回调)

展开内容

软件截图

  • YDArk(X64内核工具)v1.0.1.10免费版
  • YDArk(X64内核工具)v1.0.1.10免费版

下载地址

  • PC版

同类推荐

相关文章

本类排行

  • 周排行
  • 月排行

感谢速联科技、八度网络、九九数据、亿恩科技、群英网络赞助部分带宽!

关于本站 | 联系方式 | 版权声明 | 下载帮助(?) | 网站地图

Copyright 2002-2020 95262.com 【数码资源网】 版权所有 粤ICP备2020128507号-1

本站所有软件来自互联网,版权归原著所有。如有侵权,敬请来信告知 ,我们将及时撤销。