ARK工具 XueTr
1 进程 线程 进程模块 进程窗口 进程内存信息查看 热键信息查看 杀进程 杀线程 卸载模块等功能 2 内核驱动模块查看 支持内核驱动模块的内存拷贝 3 SSDT Shadow SSDT FSD KBD TCPIP IDT信息查看 并能检测和恢复ssdt hook和inline hook 4 CreateProces CreateThread LoadImage CmpCallback BugCheckCallback Shutdown Lego等Notify Routine信息查看 并支持对这些Notify Routne的删除 5 端口信息查看 不支持2000系统 6 查看消息钩子 7 内核
下载地址
用户评论