PYArkClient提供進程管理功能,可以在軟件界面顯示進程、驅動模塊、內核層、內核鉤子、應用層鉤子等信息,啟動主程序就可以自動讀取電腦上的軟件,全部運行的軟件和后臺的服務都可以通過這款軟件查看屬性,也可以在軟件查看進程對應的服務信息,可以查看進程通信數據,可以查看注冊表數據,可以查看的內容還是非常豐富的,適合需要分析進程的朋友使用,每個進程都可以定位到資源管理器,方便了解軟件儲存在C盤D盤哪個位置,需要就可以下載軟件使用!
1、PYArkClient提供進程查看功能,在軟件界面顯示進程ID、映像路徑、應用層訪問、文件廠商、文件描述
2、驅動功能,支持反匯編、內存編輯器、拷貝內存、拷貝模塊內存、Irp信息
3、內核層:可以查看系統回調、過濾驅動、DPC定時器、IO定時器、系統線程、卸載的驅動
4、內核鉤子:支持SSDT、Shadow SSDT、內核鉤子、系統中斷表、Object鉤子
5、應用層鉤子:可以查看消息鉤子、進程鉤子、僅顯示全局鉤子、卸載鉤子、反匯編鉤子入口
6、啟動信息:系統登錄相關、資源管理器相關、ie瀏覽器相關、系統服務、驅動程序、公關動態鏈接庫
7、注冊表功能:查看鎖定情況、導入注冊表、導出注冊表、新建項、新建值
1、PYArkClient提供系統進程數據查看,進程的明細數據都可以在軟件顯示
2、可以立即查看啟動的服務內容,方便用戶關閉不需要的軟件服務
3、可以將PYArkClient作為電腦的任務管理器使用
4、可以選擇隱藏微軟服務,可以設置對應服務工具的啟動方式
5、支持定位到注冊表、刪除注刪表、刪除注冊表和服務模塊
6、可以查看模塊屬性、在資源管理器中定文件、驗證數字簽名
7、支持驅動查看功能,可以在軟件卸載驅動
8、可以在軟件顯示進程樹,將應用程序的相關進程全部顯示
9、支持查看進程模塊、查看進程線程、查看進程句柄、查看進程窗口
10、支持查看進程內存、查看進程熱鍵、查看進程權限、查看進程頁表
1、啟動PYArkClient就可以顯示軟件的進程界面,可以查看全部進程
2、刷新(F5)、顯示進程樹、查看進程詳細信息(DClick)、結束進程(Del)、結束進程樹、結束進程并刪除文件
3、鼠標放到進程上可以彈出詳細屬性界, 可以顯示路徑,顯示數據位置,顯示時間信息
4、查看進程文件屬性、在資源管理器中定文件、在PYArk文件管理器中定位文件、驗證當前進程數字簽名
5、內容注入選項:遠程線程注入、Apc注入、內存注入
6、驅動查看界面, 卸載驅動(危險)、拷貝驅動名、拷貝驅動路徑、查看驅動文件屬性
7、內核層查看界面,可以選擇反匯編入口、查看模塊屬性、校驗模塊簽名、在資源管理器中定文件
8、調試引擎:隱藏軟件斷點、反反調試、隱藏硬件斷點(讀寫)、過濾異常、使用新的debugtype
9、網絡查看功能,在軟件界面顯示應用程序的通信信息,可以查看TCP,可以地址
10、文件管理界面:拷貝文件名、拷貝文件路徑、查看文件屬性、設置隱藏、系統屬性、去掉只讀、隱藏、系統屬性
11、服務管理界面:設置啟動方式、定位到注冊表、刪除注刪表、刪除注冊表和服務模塊、查看模塊屬性
12、注冊表查看功能,可以在這里打開電腦的注冊表,快速定位到注冊表項
網友評論