针对32位的 windows xp 或 windows 7 系统,已经有很多成熟的工具了,比如冰刃、早期的冰刃 (icesword)、wsyscheck、到后来的狙剑 (snipesword)、xuetr,还有最近很给力的 powertool 等,但是64位操作系统下的 ark 工具发展相对缓慢,三个月之前 ithurricane 才发布了 powertool 64位版,并支持 windows 8。
而 tesla.angela 开发的 win64ast 是另一款、也可能是全球第一个专用于64位系统的内核级的高级系统工具,由于使用了特殊的内核技术,win64ast 能够从底层控制系统,有很大的操作权限,是一个强大的 anti rootkit 工具,能够查看并管理64位 windows 系统的各种内核信息,可用于手工杀毒、辅助调试、内核研究等。 功能介绍
win64ast 全称 win64 advanced system tool,支持 windows 7 x64、windows 8 x64 和 windows 2008 r2,目前实现的功能有: