本帖最后由 k273811702 于 2022-7-25 08:49 编辑
NoOne是一款windows64位的ark工具,支持进程,模块,驱动,扫描,消息钩子,内核钩子等功能。
另外:
- 由于本人没有签名,使用的还是过期签名.
- 本工具仅限学习交流,如侵权请在24小时进行删除.
支持操作系统win7-win11主流系统(7600,7601,9200,9600,10240,10586,14393,15036,16299,17134,17763,18362,18363,19041-19044,22000)
界面使用是,友哥开源的界面库:https://gitee.com/hgy413/REDM
另外本工具会自动检测更新,需要可以访问github
已实现功能部分列表
- 进程,模块,驱动,窗口,消息钩子,热键,驱动设备,进程句柄,进程hook,异常,进程cr3等查看
- dll注入功能,支持loadlibaray和Manualmap两种方式
- 字符串提取
- 文件浏览器
- 注册表编辑器,api和hive两种方式
- ssdt,GDT,IDT,段寄存器查看
- 支持内存搜索
下载地址
https://github.com/k273811702/NoOne/releases
无法访问git:
https://jihulab.com/napoleon1/noone/-/tags/
|