OpenArk 是一款 Windows 平台上的開放原始碼 Ark 工具程式,Ark 是 Anti-Rootkit 的縮寫,OpenArk 目標成為逆向工程師、IT 技術人員的實用工具,同時也能幫到那些想要清除惡意程式的使用者。以後將會支援更多功能和指令。
OpenArk 簡介
![下載頁面請按此,OpenArk 預設顯示處理序(進程),資訊包含 PID、描述、路徑等。](https://img.unikoshardware.com/wp-content/uploads/2020/09/1-5.jpg)
![在處理序名稱上按滑鼠右鍵,可以終止處理序(結束進程)及定位到檔案。](https://img.unikoshardware.com/wp-content/uploads/2020/09/2-4.jpg)
終止後,必須按重新整理(刷新)處理序清單才能重新列出處理序清單,重新整理除了右鍵的快顯功能表外也可以透過左上方扳手圖示右邊的重新整理圖示進行。
![點選指定處理序後,按左下方的開啟模組清單(開啟模塊列表),即可顯示完整模組資訊。](https://img.unikoshardware.com/wp-content/uploads/2020/09/3-5.jpg)
![點選核心(內核)標籤,可進行驅動管理,DLL (動態連結函式庫) 與 SYS 驅動檔都會顯示在這邊。](https://img.unikoshardware.com/wp-content/uploads/2020/09/4-5.jpg)
![快顯功能表中可定位檔案或是看內容檢查數位簽章資訊,至於標示顏色由於官方說明檔沒特別寫意思,所以就忽略吧。](https://img.unikoshardware.com/wp-content/uploads/2020/09/5-2.jpg)
![網路管理(網絡管理)中可以看到一些目前有存取網路連線的程式,IP、Port、程式路徑資訊一樣會顯示出來,方便抓出後門程式。](https://img.unikoshardware.com/wp-content/uploads/2020/09/6-1.jpg)
![快顯功能表一樣能定位檔案及觀看內容資訊。](https://img.unikoshardware.com/wp-content/uploads/2020/09/7-3.jpg)
![編程助手提供一些編碼的小工具,像 Base64 除了能編碼也能解碼。](https://img.unikoshardware.com/wp-content/uploads/2020/09/8-2.jpg)
![實用工具裡集結了一些系統工具捷徑,方便使用。](https://img.unikoshardware.com/wp-content/uploads/2020/09/9-2.jpg)
![逆向工具裡有一堆可能會用到的相關程式,跟幾個絕對會用到的程式。](https://img.unikoshardware.com/wp-content/uploads/2020/09/10-2.jpg)
![目前 OpenArk 提供簡體中文與英文兩種語言,若不習慣使用簡體中文可以切換成英文。](https://img.unikoshardware.com/wp-content/uploads/2020/09/11-3.jpg)
OpenArk 更多使用方法請按此參閱官方說明檔,目前許多好用的 Ark 工具都沒更新了,希望 OpenArk 能夠越來越好。