windows內(nèi)核管理工具(PYArkClient)是一款免費(fèi)的64位系統(tǒng)安全輔助工具,功能強(qiáng)大,可以監(jiān)控系統(tǒng)動(dòng)作,查看系統(tǒng)進(jìn)程,管理進(jìn)程,管理啟動(dòng)項(xiàng),管理注冊(cè)表等等,幫助你分析系統(tǒng)底層信息,解決系統(tǒng)問(wèn)題!
軟件說(shuō)明
本軟件加了VMProtect殼, 可能有些殺毒軟件會(huì)報(bào)毒...請(qǐng)大家放心使用, 這屬于殺毒軟件誤報(bào)!
軟件功能
進(jìn)程管理
一覽無(wú)遺的查看當(dāng)前運(yùn)行的Windows進(jìn)程,以及進(jìn)程內(nèi)部dll
驅(qū)動(dòng)模塊
一鍵顯示當(dāng)前系統(tǒng)運(yùn)行的驅(qū)動(dòng)模塊,及其方便的dump內(nèi)存方便分析
鉤子掃描
查看系統(tǒng)內(nèi)核以及應(yīng)用層軟件的鉤子,找出誰(shuí)是壞人
windows內(nèi)核說(shuō)明
內(nèi)核程序是運(yùn)行在Ring0級(jí)的,因此內(nèi)核程序要比應(yīng)用層上的普通Ring3級(jí)程序有更高的權(quán)限。因此內(nèi)核編程的應(yīng)用,往往給傳統(tǒng)軟件帶來(lái)更強(qiáng)的功能,實(shí)現(xiàn)技術(shù)上的飛躍。同理,黑客們也將傳統(tǒng)的攻擊程序或潛行程序從Ring3搬到了Ring0級(jí)去,以便于更隱蔽、更有效的監(jiān)視或控制目標(biāo)系統(tǒng)(如Rootkit)。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版