更新时间:2013-08-07 20:54:24浏览次数:735+次
您即将下载的软件是 Win64AST 1.01 (1.65 MB): 专用于64位 Windows 的 ARK 类工具,能够查看并管理64位 Windows 系统的各种内核信息,可用于手工杀毒、辅助调试、内核研究等。
为确保软件能正常运行,请下载压缩包后使用最新版 7-Zip 或 WinRAR 解压后再运行或安装。如果 Win64AST 有了新版本,烦请联系我们,我们将及时更新。
Win64AST 1.01 绿色版下载地址列表:
- . 城通网盘: http://www.400gb.com/file/17070393
- . 百度网盘: http://pan.baidu.com/share/link?shareid=333777&uk=587538758
- . 官方原版/安装包: http://m5home.blog.163.com/blog/static/2091221812012760245552/
本站所提供资源仅作为个人学习、交流使用,不可用于任何商业目的与用途。
Win64AST 1.01 更新日志:
- 兼容:可以在“带网络连接的安全模式”下运行(但部分和minifilter驱动有关的功能无法使用)
- 兼容:修正了与某HIPS共用时导致获取SSDT原始地址错误的问题
- 修改:手动检测MBR Rootkit改为自动检测
- 修改:高亮非微软项目(多个相关列表)
- 增强:使用“随机驱动文件名”防止某些软件根据文件名来阻止驱动加载
- 增强:结束进程
- 增强:枚举进程模块
- 增强:INLINE HOOK检测新增一些重要的未导出函数(如KiSystemCall64等)
- 新增:窗口探测器、消息洪水攻击
- 新增:自动修复MBR(穿部分还原,测试能过『雨过天晴20130111』)
- 新增:文件扇区清零(穿部分还原,测试能过『雨过天晴20130111』、『冰点7.51.20.4170』、『影子卫士1.2.0.355』等)
- 新增:导出注册表项
- 新增:定位到文件/注册表(行为监视器)
- 新增:命令行参数nosafecheck(启动时不进行安全检查加快启动速度)
- 新增:显示驱动服务名、删除驱动文件以及相关注册表项目、卸载驱动
- 新增:枚举/申请/释放/转储/反汇编进程内存、修改进程内存属性、内存内容查找
- 新增:当行为监视器拦截到驱动加载时,把驱动文件复制到C盘根目录
- 新增:根据进程名保护进程
- 新增:显示指定类型文件、给文件和文件夹加上/去除“只读/隐藏/系统属性”
- 其他:图标换成了戴尔ALIENWARE品牌的图标