星星软件园

首页 > 电脑软件 > 安全相关 > 系统安全 >  YDArk(X64内核工具) v1.0.3.1
YDArk(X64内核工具) v1.0.3.1

软件大小:14.07MB

软件语言:简体中文

更新时间:2023-03-03

软件授权:免费版

软件类别:系统安全

应用平台:Win7/Win8/Win10

推荐星级:

官方网站: https://github.com/

  • 软件介绍
  • 相关软件
  • 相关教程
  • 下载地址

YDArk是一款很实用的x64内核工具,该工具可以帮助用户监控文件的运行情况,防止被流氓软件安装其他软件或是修改启动项、注册表等,提升电脑的安全等级,需要的朋友快来本站下载吧!

YDArk介绍

YDArk(X64内核工具)是一款和PChunter类似的系统内核辅助小工具,利用YDArk能对文件和系统进行监控,快速的找到进程中的异常项,同时利用软件也能对软件和系统中的一些信息进行查看,有需要的可以下载使用。

YDArk是一个免费的适用64位Windows系统内核的安全辅助工具,ARK反内核工具具有系统动作监控、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、内核钩子扫描、系统杂项修复等功能。用它可以查看各类系统信息,通过监控分析系统各种行为。

软件说明

YDArk是一款免费的针对64位系统的内核辅助软件,请谨慎使用,同时禁止本软件用于恶意用途,比如作为病毒木马的一部分、破解网吧收费系统等。软件加了VMProtect壳,可能有些杀毒软件会报毒,请大家放心使用,这属于杀毒软件误报。

YDArk利用YDArk能对文件和系统进行监控,快速的找到进程中的异常项,用它可以查看各类系统信息,通过监控分析系统各种行为。同时拥有网络管理、系统内核查看、应用层钩子、内核钩子扫描、系统杂项修复等功能。

软件功能

1.ObjectType Hook检测和恢复

2.DPC定时器检测和删除

3.WorkerThread枚举

4.MBR Rootkit检测及其修复

5.Ndis中一些回调信息枚举

6.硬件调试寄存器、调试相关API检测

7.枚举SFilter的回调

8.系统用户名检测

9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能

10内核驱动模块查看,支持内核驱动模块的内存拷贝

11.SSDT、Shadow SSDT、FSD、KBD、TCPIP、Classpnp、Atapi、Acpi、SCSI、IDT信息查看,并能检测和恢复ssdt hook和inline hook

12.CreateProcess、CreateThread、LoadImage、Shutdown、Lego等Notify Routine信息查看,并支持对这些Notify Routine的删除

13.端口信息查看,目前不支持2000系统

14.查看消息钩子

15.内核模块的iat、eat、inline hook、patches检测和恢复

16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除

17.注册表编辑

18.进程iat、eat、inline hook、patches检测和恢复

19.文件系统查看,支持基本的文件操作

20.查看(编辑)IE插件、SPI、启动项、服务、Host文件、映像劫持、文件关联、系统防火墙规则

YDArk使用方法

本驱动加了VMProtect壳, 不支持启用内核隔离.

驱动未进行驱动签名,请自行对驱动文件签名或开启调试模式,(已签名但还加载驱动失败)请禁用Secure Boot或微软Ev签名或虚拟机使用.

软件注意

驱动未进行驱动签名, 请自行对驱动文件签名或开启调试模式, (已签名但还加载驱动失败)请禁用Secure Boot或微软Ev签名或虚拟机使用.

更新说明

v1.0.3.1

1.添加 Win10 Build 19045 支持

2.添加 Win11 Build 22621 支持

3.隐藏掉可见的过程

4.优化文件遍历

v1.0.2.5

1.新增支持 Windows 10 21H2 Build 19044.x

2.修复Windows Server 2016加载蓝屏死机问题

v1.0.2.4

1.新增支持Windows 11 v21H2(22000)

2.加强进程相关操作

3.加强文件相关操作

v1.0.1.10

1.新增进程命令行

2.新增修改进程路径

3.新增修改进程父进程Id

4.新增显示指定驱动线程(驱动模块Tab-右键-驱动线程)

5.新增枚举/移除VEH VCH UEF(应用层钩子Tab-异常回调)

相关专题
  • 下载地址
YDArk(X64内核工具) v1.0.3.1