吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1016|回复: 21
上一主题 下一主题
收起左侧

DarkArk Windows内核反木马 RootKit 工具

[复制链接]
跳转到指定楼层
楼主
User404 发表于 2026-2-22 16:52 回帖奖励
本帖最后由 User404 于 2026-3-2 13:31 编辑

DarkArk

DarkArk是一款Windows Anti-Rootkit(ARK)工具,已在win10 win11上测试成功。目前项目处于早期开发阶段
工具地址 https://github.com/baiyies/DarkArk

功能列表

部分已实现功能如下

  • 进程枚举 驱动枚举 派遣函数查询 系统线程 系统回调 MiniFilter SSDT Shadow SSDT 驱动痕迹 系统监控 ETW-TI 反截图/反反截图 句柄提权 DLL注入 Shellcode注入 EXE/DLL/SYS拦截 目录保护 驱动映射...

更新日志

v1.1

  • 修复32位进程模块遍历问题
  • 优化文件管理性能
  • 优化Inline Hook/IAT Hook检测逻辑
  • 优化ETW-TI界面交互
  • 新增文件解锁
  • 新增启动项管理
  • 新增DSE Patch
  • 新增Notify回调全局禁用
  • 新增WFP Callout/WFP Filter/Hosts
  • 新增ETW Hook检测

运行截图
















免费评分

参与人数 4吾爱币 +9 热心值 +4 收起 理由
enjon + 1 + 1 谢谢@Thanks!
zhangtaida + 1 + 1 我很赞同!
junjia215 + 1 + 1 用心讨论,共获提升!
Hmily + 6 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
 楼主| User404 发表于 2026-2-24 18:28 |楼主
Hmily 发表于 2026-2-24 17:45
实用工具里可以增加一下禁止启动新进程,还有就是增加启动项的管理。

目前是打算一直维护的。至于禁止启动新进程这个其实已经支持了,*.exe 即可。也可以通过通配符自定义其他规则。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
Hmily + 1 + 1 我很赞同!

查看全部评分

推荐
Hmily 发表于 2026-2-24 17:45
实用工具里可以增加一下禁止启动新进程,还有就是增加启动项的管理。


期待更新下去,收录到爱盘中。
4#
 楼主| User404 发表于 2026-2-24 18:29 |楼主
5#
Hao1276 发表于 2026-3-1 17:02
支持原创
6#
charky 发表于 2026-3-3 17:10
正好需要,支持原创
7#
Lalala98 发表于 2026-3-4 16:52
支持一波,这个工具确实好
8#
hellothanatos1 发表于 2026-3-5 00:57
加油我看好你哦
9#
终南明月 发表于 2026-3-5 08:16
本帖最后由 终南明月 于 2026-3-5 14:02 编辑

谢谢,这个工具不错,在我的win10下可以运行,但显示无法加载驱动。
10#
老冒 发表于 2026-3-6 09:49
这个比火绒好用
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-5-19 21:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表