
YDArk(X64内核工具) V1.0.1.10 绿色版





YDArk是一款和PChunter类似的系统内核辅助小工具,利用YDArk能对文件和系统进行监控,快速的找到进程中的异常项,同时利用软件也能对软件和系统中的一些信息进行查看,有需要的可以下载使用。
基本简介
YDArk是一个免费的适用64位Windows系统内核的安全辅助工具,ARK反内核工具具有系统动作监控、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、内核钩子扫描、系统杂项修复等功能。用它可以查看各类系统信息,通过监控分析系统各种行为。
功能介绍
1.ObjectType Hook检测和恢复。
2.DPC定时器检测和删除。
3.WorkerThread枚举。
4.MBR Rootkit检测及其修复。
5.Ndis中一些回调信息枚举。
6.硬件调试寄存器、调试相关API检测。
7.枚举SFilter的回调。
8.系统用户名检测。
9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能。
10内核驱动模块查看,支持内核驱动模块的内存拷贝。
11.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook。
12.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除。
13.端口信息查看,目前不支持2000系统。
14.查看消息钩子。
15.内核模块的iat、eat、inline hook、patches检测和恢复。
16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除。
17.注册表编辑。
18.进程iat、eat、inline hook、patches检测和恢复。
19.文件系统查看,支持基本的文件操作。
20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则。
注意事项
驱动未进行驱动签名, 请自行对驱动文件签名或开启调试模式, (已签名但还加载驱动失败)请禁用Secure Boot或微软Ev签名或虚拟机使用。
热门软件
Multisim13 V13.0 汉化版

百度网盘 V7.4.1.3 官方正式版

Steam V20.10.91.91 官方版

Quick Collage Pro(照片拼接软件) V3.4.0 Mac版

抖音采集工具 V2021 绿色版

小颖歌词制作器 V1.0 绿色版

2345看图王 V10.5.0.9364 官方正式版

Capture One21 V14.1.1 最新版

山丽防水墙单机版 官方版 V5.0

蓝山office V2021 最新版

装机必备 更多+
安全杀毒下载排行榜
VMProtect脱壳工具加强版 V3.5.0 中文版
2Webcracker V4.0 绿色中文版
3微点主动防御软件 2.0.20266.0143 简体中文版
4Accent RAR Password Recovery V3.61 多国语言安装版
5ESET Endpoint Security V5.0.2126.3(X86) 麦田守望者汉化版
6iSumsoft Office Password Refixer(Office密码恢复工具) V4.1.1 英文安装版
7PassFab for PPT(PPT密码恢复软件) V8.4.0.6 官方中文版
8PassFab for Office(密码恢复工具) V8.4.2.0 官方版
9瑞星卡卡安全助手 V6.2.4.76 简体中文安装版
10PC Hunter(手工杀毒软件) V1.55 绿色版
电脑软件专题 更多+