来自问题求助频道,@ONEMi 同学问题:https://meta.appinn.net/t/topic/54903使用环境:想给一些常用功能设置热键的时候,不知道哪些已经用过,哪些用过但是这个热键我不常用甚至压根不用,就可以替换掉这个方便的热键。@L11同学非常简洁的回答解决了问题:OpenArk。后面的讨论就很意思了,大家纷纷表示运行 OpenArk 之后一片空白,什么都看不到。青小蛙也是这样。以及,会被杀毒软件干掉OpenArk 正确的使用方式OpenArk 是一款开源的适用于 Windows 的开源反 rookit(ARK) 工具。 Ark 是 Anti-Rootkit 的缩写,旨在帮助用户查出操作系统中隐藏的恶意软件。以上是官方的自我介绍。但实际上青小蛙不太会描述它到底是什么,因为功能真的有点多:内核查看被占用的系统热键解锁被占用的文件扫描器查看PE文件结构捆绑器制作一个捆绑程序编程助手时间戳转换查看文字编码查看窗口消息ID系统错误值查看进制转换进程管理创建进程Dump定位进程文件批量结束进程查看内存信息查看进程基本信息查看进程模块查看进程窗口查看进程线程模糊查找进程通过PID选择进程注入看上面的功能就能知道,这是一款适合逆向工程师、编程人员的工具。但是它有个神奇的功能:系统热键开启内核模式的 OpenArk:如何打开内核模式打开 OpenArk 后,先进入内核页面,再点
...
继续阅读
(57)