dddd24222fd 发表于 2023-3-12 06:29:13

NoOne Windows64 ark工具

NoOne是一款windows64位的ark工具,支持进程,模块,驱动,扫描,消息钩子,内核钩子等功能。
另外:

[*]由于本人没有签名,使用的还是过期签名.
[*]本工具仅限学习交流,如侵权请在24小时进行删除.
支持操作系统win7-win11主流系统(7600,7601,9200,9600,10240,10586,14393,15036,16299,17134,17763,18362,18363,19041-19044,22000)
界面使用是,友哥开源的界面库:https://gitee.com/hgy413/REDM   
另外本工具会自动检测更新,需要可以访问github


已实现功能部分列表

[*]进程,模块,驱动,窗口,消息钩子,热键,驱动设备,进程句柄,进程hook,异常,进程cr3等查看
[*]dll注入功能,支持loadlibaray和Manualmap两种方式
[*]字符串提取
[*]文件浏览器
[*]注册表编辑器,api和hive两种方式
[*]ssdt,GDT,IDT,段寄存器查看
[*]支持内存搜索
下载地址
https://github.com/k273811702/NoOne/releases
无法访问git:
https://jihulab.com/napoleon1/noone/-/tags/
页: [1]
查看完整版本: NoOne Windows64 ark工具