找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 21|回复: 0

ydark官方版(X64内核工具)

[复制链接]

32万

主题

0

回帖

96万

积分

超级版主

积分
964681
发表于 2025-3-14 12:23:52 | 显示全部楼层 |阅读模式
软件标签:  系统扫描   ydark
ydark给需要的用户朋友带来功能强大的系统安全扫描保护工具,不仅具有简洁大气的界面更有体积小巧的优势带来更加全面的检测以及保护,支持不同的系统更有体积小巧功能丰富的优势等你来使用,软件功能多多值得一试。需要的朋友赶紧来下载吧!
ydark官方版(x64内核工具)介绍:
ydark是一个免费的适用64位windows系统内核的安全辅助工具,ark反内核工具具有系统动作监控、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统内核查看、应用层钩子、内核钩子扫描、系统杂项修复等功能。用它可以查看各类系统信息,通过监控分析系统各种行为。



ydark软件特点:
1.objecttype hook检测和恢复

2.dpc定时器检测和删除

3.workerthread枚举

4.mbr rootkit检测及其修复

5.ndis中一些回调信息枚举

6.硬件调试寄存器、调试相关api检测

7.枚举sfilter的回调

8.系统用户名检测

9.进程、线程、进程模块、进程窗口、进程内存、热键、定时器信息查看,杀进程、杀线程、卸载模块等功能

10内核驱动模块查看,支持内核驱动模块的内存拷贝

11.ssdt、shadow ssdt、fsd、kbd、tcpip、classpnp、atapi、acpi、scsi、idt信息查看,并能检测和恢复ssdt hook和inline hook

12.createprocess、createthread、loadimage、shutdown、lego等notify routine信息查看,并支持对这些notify routine的删除

13.端口信息查看,目前不支持2000系统

14.查看消息钩子

15.内核模块的iat、eat、inline hook、patches检测和恢复

16.磁盘、卷、键盘、网络层等过滤驱动检测,并支持删除

17.注册表编辑

18.进程iat、eat、inline hook、patches检测和恢复

19.文件系统查看,支持基本的文件操作

20.查看(编辑)ie插件、spi、启动项、服务、host文件、映像劫持、文件关联、系统防火墙规则
支持操作系统:
windows 7 , windows 8.1(7600-7601、9200、9600)

windows 10 v1507(build 10240)-v2020(os build 19041)


aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|ziyuan80.com

GMT+8, 2025-8-11 22:52 , Processed in 0.072322 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表