-
-
[分享]推荐一个朋友的64位辅助研究WIN64内核工具&ark:WIN64AST
-
发表于:
2012-10-1 00:37
3941
-
[分享]推荐一个朋友的64位辅助研究WIN64内核工具&ark:WIN64AST
WIN64AST填补了win7 64位ark和辅助研究WIN64内核工具的空白
软件简介:
1.Win64AST全称Win64 Advanced System Tool,是一个(有可能是全球第一个)针对64位Windows操作系统设计的底层系统工具,本软件目前仅支持Windows 7 x64 / Windows 2008 R2(7600/7601)。
2.目前实现的功能有:进程/线程/模块/句柄/窗口管理、查看内核模块、查看端口、查看并恢复SSDT和Shadow SSDT、查看并删除消息钩子、强制解锁/删除文件、禁止创建进程/线程/文件/注册表项/注册表键值、校验文件签名、保护进程、扫描并恢复RING3/RING0的INLINE HOOK、内核内存编辑等。
3.由于本软件的界面部分用VB2010写成,所以需要Microsoft .NET Framework 4的支持。
4.由于本软件所需的驱动程序没有数字签名,所以需要打开系统的『测试签名模式』并给本软件所需的驱动程序文件加上『测试签名』才能使用(具体方法见压缩包)。
5.本软件仅建议“爱玩电脑且会玩电脑”的人使用,如果您不懂某个操作的含义是什么,请勿胡乱操作!因使用本软件造成的任何损失,本人概不负责!
6.软件截图:
ccdK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3@1#2K9r3!0E0k6g2)9J5k6h3u0D9L8$3N6Q4x3X3f1I4y4U0y4Q4x3X3g2U0L8$3#2Q4x3V1k6S2L8r3u0#2L8g2)9J5c8W2)9J5x3$3#2Q4x3@1b7I4i4K6t1$3j5h3W2V1i4K6y4p5x3U0b7I4x3K6b7@1y4o6b7@1i4K6t1$3M7q4)9K6c8l9`.`.
更详细的介绍请访问:
54eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3@1#2K9r3!0E0k6g2)9J5k6h3u0D9L8$3N6Q4x3X3f1I4y4U0y4Q4x3X3g2U0L8$3#2Q4x3V1k6T1L8r3!0Y4i4K6u0r3M7%4c8S2N6r3W2U0i4K6u0r3x3U0l9&6x3e0t1J5x3e0R3I4x3U0l9I4x3U0M7$3x3o6t1@1y4e0f1#2x3W2)9J5c8R3`.`.
下载地址:
win64ast.m5home.com
[培训]科锐逆向工程师培训第53期2025年7月8日开班!