您好,欢迎来到[码蚁之家]源码下载   电子书籍   软件下载
ASP源码.NET源码PHP源码JSP源码JAVA源码DELPHI源码PB源码VC源码VB源码Android源码
当前位置:首页 >> 软件下载 >> 安全防护 >> 系统安全 >> ARK工具 SysReveal V1.0.0.57 绿色汉化版
/*栏目下方300*250 创建于 2014-10-22*/ var cpro_id = "u1771573";

[系统安全]ARK工具 SysReveal V1.0.0.57 绿色汉化版(1.08MB)

  • 软件大小: 1.08MB
  • 软件类别: 国产软件
  • 软件语言: 简体中文
  • 授权方式: 免费软件
  • 运行环境: Windows平台
  • 软件等级: 软件等级
  • 更新时间: 2014/10/31 18:19:48

软件介绍

本软件为“ARK工具 SysReveal V1.0.0.57 绿色汉化版”,对需要ARK工具软件的同学可以直接点击下载,本站免费免注册提供下载。

SysReveal是一个用于查看和分析Windows底层数据结构的工具。功能类似于IceSword,RKU,以及XueTr,SysReveal的目的就是为了对系统进行更深入的研究,学习rootkit技术,提高编程水平。目前最新的版本是v1.0.0.10。支持WINDOWS 2000 ~ WINDOWS 7的32位操作系统。
因为目前有很多的同类工具,SysReveal才刚刚上路,SysReveal支持的比较有特色的功能是:
1. 友好的操作界面
2. 完全支持Windows 7
3. 支持实时的内存查看和反汇编
4. 完备的功能 (当然现在还差很远)
以下是SysReveal的功能列表:
进程管理进程管理是SysReveal的基本功能,使用SysReveal可以方便的进行进程管理,对进程的模块,线程和句柄进行操作,SysReveal还支持对进程内存的二进制数据显示和反汇编代码显示,同时SysReveal采用了深度的进程检测,可以方便的发现被rootkit隐藏的进程。
驱动管理SysReveal可以枚举当前系统正在运行的驱动程序,通过深度驱动检测,SysReveal可以检测到被rootkit隐藏的驱动程序。查看驱动内存时,同样可以选择二进制视图和反汇编视图。
内核数据查看SysReveal能够方便的查看诸多系统的关键数据,包括:
SSDT
Shadow SSDT
IDT
System Notify
Windows hook
Driver hook
Object hook
FSD hook
文件管理器SysReveal通过底层驱动构建IRP包来遍历文件系统,从而可以检测到被rootkit隐藏的文件或者目录。

注册表管理器SysReveal通过分析HIVE文件的方式来读取系统注册表,从而可以检测到被rootkit隐藏的注册表项。

v1.0.0.20更新日志:
1.增加了驱动接口进行进程和线程操作,现在基本不会出现进程打不开的情况了。
2.增加了网络连接查看和管理。
3.增加了进程窗口查看和管理。
4.修改进程视图,缺省为树状视图。
5.绝大多数界面支持多选操作。
6.文件部分支持多选操作,增加文件粉碎功能。目前仍然采用发IRP方式,强度上略有欠缺,解决方法当然是采用NTFS解析,春节前没有时间和精力做了。
7.注册表部分我已经重新设计过了,在实现搜索算法和处理NTREG的UNICODE的问题上花了很多功夫,目前强度上应该没有问题了,当然由于测试不充分,可能还有潜在的BUG。
8.修正了v1.0.0.18 alpha导致Windows Server 2003 BSOD的BUG
9.修正了v1.0.0.18 alpha网络界面刷新会CRASH的BUG

下载地址

点击下载

下载说明

  • 下载本站资源,如果暂不能下载请过一段时间重试!
  • 如果遇到什么问题,请联系我们,我们定会解决问题,谢谢大家支持!
  • 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版
  • 本站提供的资源来源互联网,版权归该下载资源的合法拥有者所有
  • 推荐使用:WinRAR V3.1以上版本解压本站软件

相关软件