请输入要查询的词条内容:
反内核工具,又叫ARK工具,大名鼎鼎的冰刃是其中的代表.,还有xuetr等
一般功能有
这些工具都是从内核层来做的处理,不是利用应用的api函数所以可以看到一些东西
进程、线程、进程模块、进程窗口、进程内存信息查看,热键信息查看,杀进程、杀线程、卸载模块等功能
SSDT、Shadow SSDT、FSD、KBD、TCPIP、IDT信息查看
查看消息钩子
注册表编辑