首页
社区
课程
招聘
[推荐]推荐另外一个老外写的ARK 支持WIN10 开源的
发表于: 2019-1-5 17:38 6341

[推荐]推荐另外一个老外写的ARK 支持WIN10 开源的

2019-1-5 17:38
6341
最近搞隐藏进程,然后找好使的ARK,然后迷上了ARK,然后到处找ARK。昨天推荐了一个ARK好像有人不满意,认为不是开源的,那我推荐另外一个。
这是一个WINDBG插件形式的ARK。项目地址:https://github.com/swwwolf/wdbgark
英文介绍很长,用软件翻译了一下:

前言

要求

支持的命令

支持的目标

来源和构建

使用VS2017构建

使用BUILD构建

使用CMD构建

运用

常问问题

救命

使用过的代码

我是谁

执照


前言

WDBGARK是适用于Windows的Microsoft调试工具的扩展(动态库)。 它的主要目的是使用内核调试器查看和分析Windows内核中的异常。 可以查看各种系统回调,系统表,对象类型等。 对于更加用户友好的视图扩展,使用DML。 对于大多数命令,需要内核模式连接。 随意使用实时内核模式调试扩展或使用内核模式崩溃转储分析(某些命令不起作用)。 公共符号是必需的,因此使用它们,强制重新加载它们,忽略校验和问题,在分析之前准备它们并且你会很高兴。


要求

Microsoft Visual Studio 2017

适用于Windows 10的WDK和SDK,版本1709(10.0.16299.0)

Visual Studio 2017的Visual C ++ Redistributable


支持的命令

!wa_scan

!wa_systemcb

!wa_objtype

!wa_objtypeidx

!wa_objtypecb

!wa_callouts

!wa_pnptable

!wa_crashdmpcall

!wa_ssdt

!wa_w32psdt

!wa_checkmsr

!wa_idt

!wa_gdt

!wa_haltables

!wa_colorize

!wa_chknirvana

!wa_eop

!wa_cicallbacks

!wa_ciinfo

!wa_drvmajor

!wa_lxsdt

!wa_psppico

!wa_systables

!wa_apiset

!wa_process_anomaly

!wa_w32psdt

!wa_w32psdtflt

!wdrce_copyfile

!wdrce_cpuid


支持的目标

Microsoft Windows XP (x86)

Microsoft Windows 2003 (x86/x64)

Microsoft Windows Vista (x86/x64)

Microsoft Windows 7 (x86/x64)

Microsoft Windows 8.x (x86/x64)

Microsoft Windows 10 (x86/x64)


不支持多目标调试!

Windows BETA / RC受设计支持,但请阅读一些注释。 首先,我不关心已检查的版本。 其次,如果你没有符号(公共或私人),我不在乎。 IA64 / ARM不受支持(也不会)。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2019-1-5 17:39 被tdsss编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (2)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个开源的可以看看
2019-1-17 23:42
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
3
windbgtree了解一下
2019-1-17 23:44
0
游客
登录 | 注册 方可回帖
返回
//