软件星级:4分
标签: 内核管理
YDArk是一款能够让我们对内核辅助进行快速管理和处理的工具,通过此内核工具可以进行系统动作监控、文件管理、进程管理、启动项管理、注册表管理、服务管理,能够快速对相关进行快速管理和优化,让我们可以对各种进行快速管理,有需要的朋友赶紧来领航下载吧。
1、//处理线程视图/杀死/挂起/恢复模块视图/卸载/转储句柄视图/关闭/修改授予的访问权限Windows视图/显示/隐藏/最大化/最小化/启用/禁用/关闭/攻击存储器查看/转储/修改保护计时器查看/删除热键查看/删除
2、//驱动程序模块驱动程序查看/卸载/转储/查看隐藏驱动程序
3、//内核系统通知视图/删除/拆卸过滤器驱动程序视图/删除/拆卸DPC计时器视图/删除/拆卸Hal呼叫视图/恢复/拆卸Wdf呼叫视图/恢复/拆卸文件系统视图/删除/拆卸对象劫持视图/恢复(磁盘)全局描述符表视图
4、//内核挂钩SSDT视图/恢复/拆卸ShadowSSDT视图/恢复/拆卸FSD视图/恢复/拆卸键盘视图/恢复/拆卸I8042prt视图/恢复/拆卸鼠标视图/恢复/拆卸Partmgr视图/恢复/拆卸磁盘视图/恢复/拆卸Atapi视图/恢复/拆卸Acpi视图/恢复/拆卸Scsi视图/恢复/拆卸内核挂钩扫描/恢复/拆卸对象类型视图/恢复/拆卸中断描述符表视图
5、//用户挂钩消息挂钩查看/删除用户挂钩扫描/还原内核挂钩表扫描/还原
6、//网络端口视图/删除Tcpip视图/恢复/拆卸Nsiproxy视图/恢复/拆卸Tdx视图/恢复/拆卸Wfp WfpFilter视图/删除Wfp标注视图Ndis视图IE插件视图/删除IE Shell视图/删除SPI视图/修复主机查看/编辑
7、//注册表创建/枚举/删除/重命名/导出/查看监视
8、//文件创建/枚举/删除/重命名/查看锁定/查看文件待处理/延迟删除/复制到/复制到/拖入
9、//启动信息启动视图/删除服务视图/启动/停止/暂停/继续/重新启动/删除计划任务视图/禁用/启用/删除
10、//监视创建退出进程/创建线程/加载映像/加载驱动程序/远程线程注入
2020-07-28
v1.0.1.10
1.新增进程命令行
2.新增修改进程路径
3.新增修改进程父进程Id
4.新增显示指定驱动线程(驱动模块Tab-右键-驱动线程)
5.新增枚举/移除VEH VCH UEF(应用层钩子Tab-异常回调)