软件 | ARK工具 SysReveal V1.0.0.57 绿色汉化版 |
内容 |
SysReveal是一个用于查看和分析Windows底层数据结构的工具。功能类似于IceSword,RKU,以及XueTr,SysReveal的目的就是为了对系统进行更深入的研究,学习rootkit技术,提高编程水平。目前最新的版本是v1.0.0.10。支持WINDOWS 2000 ~ WINDOWS 7的32位操作系统。 因为目前有很多的同类工具,SysReveal才刚刚上路,SysReveal支持的比较有特色的功能是: 1. 友好的操作界面 2. 完全支持Windows 7 3. 支持实时的内存查看和反汇编 4. 完备的功能 (当然现在还差很远) 以下是SysReveal的功能列表: 进程管理进程管理是SysReveal的基本功能,使用SysReveal可以方便的进行进程管理,对进程的模块,线程和句柄进行操作,SysReveal还支持对进程内存的二进制数据显示和反汇编代码显示,同时SysReveal采用了深度的进程检测,可以方便的发现被rootkit隐藏的进程。 驱动管理SysReveal可以枚举当前系统正在运行的驱动程序,通过深度驱动检测,SysReveal可以检测到被rootkit隐藏的驱动程序。查看驱动内存时,同样可以选择二进制视图和反汇编视图。 内核数据查看SysReveal能够方便的查看诸多系统的关键数据,包括: SSDT Shadow SSDT IDT System Notify Windows hook Driver hook Object hook FSD hook 文件管理器SysReveal通过底层驱动构建IRP包来遍历文件系统,从而可以检测到被rootkit隐藏的文件或者目录。 注册表管理器SysReveal通过分析HIVE文件的方式来读取系统注册表,从而可以检测到被rootkit隐藏的注册表项。 v1.0.0.20更新日志: 1.增加了驱动接口进行进程和线程操作,现在基本不会出现进程打不开的情况了。 2.增加了网络连接查看和管理。 3.增加了进程窗口查看和管理。 4.修改进程视图,缺省为树状视图。 5.绝大多数界面支持多选操作。 6.文件部分支持多选操作,增加文件粉碎功能。目前仍然采用发IRP方式,强度上略有欠缺,解决方法当然是采用NTFS解析,春节前没有时间和精力做了。 7.注册表部分我已经重新设计过了,在实现搜索算法和处理NTREG的UNICODE的问题上花了很多功夫,目前强度上应该没有问题了,当然由于测试不充分,可能还有潜在的BUG。 8.修正了v1.0.0.18 alpha导致Windows Server 2003 BSOD的BUG 9.修正了v1.0.0.18 alpha网络界面刷新会CRASH的BUG |
标签 | SysReveal,ARK工具 |
缩略图 | ![]() |
软件名称 | ARK工具 SysReveal V1.0.0.57 绿色汉化版 |
软件图标 | |
软件大小 | 1.08MB |
发布时间 | |
软件平台 | |
软件语言 | 简体中文 |
软件授权 | 免费软件 |
操作系统 | Windows平台 |
系统类型 | |
用户评分 | 3 |
软件版本 | |
官方网站 | |
官方网址 | |
软件截图 | |
软件总类 | 电脑游戏 |
软件大类 | 软件下载-安全相关-系统安全 |
软件小类 | 系统安全 |
开发者 | |
主办单位名称 | |
ICP备案名 | |
备案号 | |
使用年龄 | |
下载链接 | ![]() |
攻略教程 | |
详细介绍 | |
操控设备 | |
隐私政策 | |
查看权限 | |
敏感权限获取说明 | |
软件类型 | 国产软件 |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于使用电脑或刷手机。 |
随便看 |
|
传承兰台文化,共同保存历史记忆!兰台网收藏软件、游戏、图片、图书、电影、电视剧等互联网档案,是免费和可借阅文本、电影、音乐等档案的数字图书馆。