YDArk 64位系统内核安全调试工具_手动杀毒和调试系统内核 V1.0.3.1 下载
- 软件大小:14.1mb
- 更新时间:2023-02-28
- 软件语言:简体中文
- 所属分类:系统安全
- 软件类型:国外软件
- 授权方式:免费版
- 用户评分:
- 运行环境:Win7,Win8,Win10
软件介绍相关软件
小编前面已经给大家分享过数款手动杀毒与系统内核调试安全软件了,小编又发现一款很不错的同类软件,特此分享一下。这款YDArk是一款适合64位系统的内核安全调试工具,也可以用来手动杀毒。
界面预览图:
YDArk 是一个适用于Windows 64位系统的内核安全,RAK反内核工具。
YDArk 软件具有系统动作监控、文件管理、启动项管理、进程管理、服务管理、驱动模块、网络管理、系统内核查看、应用层狗子、内核狗子扫描与系统杂项修复等一系列功能,通过YDArk可以查看各类系统信息,可以进行监控,来分析系统的多种行为。
介于上述,YDArk 这款系统内核安全调试工具可应用于技术达人的手动杀毒或者系统安全分析等操作,支持Windows 7、Windows 8.1、Windows 10系统。支持系统动作分析、系统内核、应用层钩子、内核钩子扫描、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统杂项修复等,可用于分析系统底层信息,解决系统问题。
功能特点:
1、SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测与恢复ssdt hook与inline hook。
2、CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除。
3、端口信息查看,现在不支持2000。
4、查看消息钩子。
5、内核模块的iat、eat、inline hook、patches检测与恢复。
6、磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除。
7、注册表编辑。
8、进程iat、eat、inline hook、patches检测与恢复。
9、文件系统查看,支持基本的文件操作。
10、查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则。
11、ObjectType Hook检测与恢复。
12、DPC定时器检测与删除。
13、WorkerThread枚举。
14、MBR Rootkit检测及其修复。
15、Ndis中一些回调信息枚举。
16、硬件调试寄存器、调试相关API检测。
17、枚举SFilter的回调。
18、系统用户名检测。
19、进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等一系列功能。
20、内核驱动模块查看,支持内核驱动模块的内存拷贝。
近期版本升级记录:
==============1.0.1.3==============
1.修复FastFat、ExFat、MsFs个别原始函数获取失败BUG
2.新增进程注入
3.新增进程隐藏
==============1.0.1.4==============
1.优化进程句柄信息
2.新增文件保护
==============1.0.1.5==============
1.新增支持Windows10 19041
2.新增进程断链支持进程保护
3.新增检测/移除ATs开机启动
4.修复系统版本大于等于17134进程断链触发PG蓝屏; ps:vmware虚拟机使用请将vm3dmp.sys进程回调摘除, 不然进程退出蓝屏~
5.加强获取驱动模块信息
==============1.0.1.6==============
1.加强系统线程模块获取
2.新增Windows10扫描驱动模块重命名
3.新增系统变速(系统杂项Tab-杂项), 现在支持7600、7601、9200、9600、10240、10586、14393、15063
==============1.0.1.7==============
1.更改工具图标(感谢群友提供)
2.修复枚举驱动模块蓝屏
3.修复监控功能蓝屏
==============1.0.1.8==============
1.优化进程钩子扫描
==============1.0.1.9==============
1.修复枚举服务失败BUG
2.新增系统变速(系统杂项Tab-杂项), 16299-19041, 现在支持所有系统
==============1.0.1.10==============
1.新增进程命令行
2.新增修修正程路径
3.新增修修正程父进程Id
4.新增显示指定驱动线程(驱动模块Tab-右键-驱动线程)
5.新增枚举/移除VEH VCH UEF(应用层钩子Tab-异常回调)
注意事项:
1、解压后直接运行YDArk.exe就OK了。
2、运行过程中可能会自动安装驱动,如驱动未进行驱动签名, 请自行对驱动文件签名或打开调试模式, (已签名但还加载驱动失败)请禁用Secure Boot或微软Ev签名或虚拟机使用。
3、本驱动加了VMProtect壳, 不支持启用内核隔离。
相关软件这里为您精准匹配了一些类似软件下载
下载地址
YDArk 64位系统内核安全调试工具_手动杀毒和调试系统内核 V1.0.3.1 下载
-
1、如果下载地址无法下载,请多试几个下载地址!安装教程与用法,请百度一下官方网站,安装方法与使用教程。
2、为确保高速下载,请使用迅雷等类似下载工具下载。如下载后出现不能解压,请安装最新版winrar等解压软件!
3、如果您下载的压缩包解压时需要输入解压密码,请输入解压密码(红字):www.yx12345.com
4、不提供YDArk系统内核安全调试工具的破解版,注册码,序列号,破解补丁,注册密钥,激活码,注册机等下载!
其他版本
- 查看详情OpenArk16.1mb简体中文 / 免费版
- 查看详情PYArkClient系统内核工具12.7mb简体中文 / 免费版