Loading... # 引言 ARK工具也可以说成是Anti-Rootkit工具,主要用于绕过系统 API,从更低层视角“看清真实系统状态”,目前市面上的软件好多不能用了,这里整理一些近期实测可用的工具集合。 # QDoctor 奇安信出品,下载地址可参考:https://github.com/QAX-Anti-Virus/QDoctor 界面设计一般,功能上还算可以,满足一般情况下的恶意程序分析。  # OpenARK 开源软件,由BlackINT3开发,github删除仓库了,可以去官网下载:http://openark.blackint3.com:88/,功能上挺全面的,并且支持热键注销和一系列工具库。  # WKE64 开源软件,下载可参考https://github.com/AxtMueller/Windows-Kernel-Explorer/tree/master/binaries,功能比较全面,只是全英文的,但是专业用户肯定不在意啦。  # ATool 安天实验室出品,下载参考:https://vs2.antiy.cn/,功能也是蛮全的,这里还支持注册表的修改,其他的可能不太完善或者是没有。  # 结论 以上软件可以说是基本上满足了恶意分析,相辅相成。 © 允许规范转载 打赏 赞赏作者 支付宝微信 赞 如果觉得我的文章对你有用,请随意赞赏