首页
社区
课程
招聘
[分享]推荐一个朋友的64位辅助研究WIN64内核工具&ark:WIN64AST
发表于: 2012-10-1 00:37 3658

[分享]推荐一个朋友的64位辅助研究WIN64内核工具&ark:WIN64AST

2012-10-1 00:37
3658
WIN64AST填补了win7 64位ark和辅助研究WIN64内核工具的空白

软件简介:
1.Win64AST全称Win64 Advanced System Tool,是一个(有可能是全球第一个)针对64位Windows操作系统设计的底层系统工具,本软件目前仅支持Windows 7 x64 / Windows 2008 R2(7600/7601)。
2.目前实现的功能有:进程/线程/模块/句柄/窗口管理、查看内核模块、查看端口、查看并恢复SSDT和Shadow SSDT、查看并删除消息钩子、强制解锁/删除文件、禁止创建进程/线程/文件/注册表项/注册表键值、校验文件签名、保护进程、扫描并恢复RING3/RING0的INLINE HOOK、内核内存编辑等。
3.由于本软件的界面部分用VB2010写成,所以需要Microsoft .NET Framework 4的支持。
4.由于本软件所需的驱动程序没有数字签名,所以需要打开系统的『测试签名模式』并给本软件所需的驱动程序文件加上『测试签名』才能使用(具体方法见压缩包)。
5.本软件仅建议“爱玩电脑且会玩电脑”的人使用,如果您不懂某个操作的含义是什么,请勿胡乱操作!因使用本软件造成的任何损失,本人概不负责!
6.软件截图:http://m5home.blog.163.com/album/#m=1&aid=241344444&p=

更详细的介绍请访问:http://m5home.blog.163.com/blog/static/2091221812012760245552/

下载地址:
win64ast.m5home.com

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
支持
分享
最新回复 (10)
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
Thanks you.
2012-10-1 00:41
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
3
对编写ark已经木有兴趣了。
2012-10-1 00:55
0
雪    币: 3107
活跃值: (1249)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
靠,这么晚。刚看完《好声音》,睡觉鸟
2012-10-1 00:56
0
雪    币: 138
活跃值: (460)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
A盾不打算支持x64 ?
2012-10-1 04:31
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
a盾都开源了,这代表他不想继续写下去了,估计不打算支持x64
2012-10-1 11:55
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
胡xx写的工具 是吧
2012-10-1 12:44
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是的 而且这个工具还在持续更新
2012-10-1 12:51
0
雪    币: 122
活跃值: (72)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
膜拜大牛。本来我也想研究来着,看到这个工具,瞬间放弃。。。
2012-10-1 13:19
0
雪    币: 107
活跃值: (326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
有点意思...........下载看看..
2012-10-1 15:30
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
11
A总跟马化腾闹别扭,怎么不上QQ了
2012-10-2 07:24
0
游客
登录 | 注册 方可回帖
返回
//