来自问题求助频道,@ONEMi 同学问题:https://meta.appinn.net/t/topic/54903
使用环境:想给一些常用功能设置热键的时候,不知道哪些已经用过,哪些用过但是这个热键我不常用甚至压根不用,就可以替换掉这个方便的热键。
@L11 同学非常简洁的回答解决了问题:OpenArk。
后面的讨论就很意思了,大家纷纷表示运行 OpenArk 之后一片空白,什么都看不到。青小蛙也是这样。
以及,会被杀毒软件干掉 😂
OpenArk 正确的使用方式
OpenArk 是一款开源的适用于 Windows 的开源反 rookit(ARK) 工具。 Ark 是 Anti-Rootkit 的缩写,旨在帮助用户查出操作系统中隐藏的恶意软件。
以上是官方的自我介绍。但实际上青小蛙不太会描述它到底是什么,因为功能真的有点多:
- 内核
- 查看被占用的系统热键
- 解锁被占用的文件
- 扫描器
- 查看PE文件结构
- 捆绑器
- 制作一个捆绑程序
- 编程助手
- 时间戳转换
- 查看文字编码
- 查看窗口消息ID
- 系统错误值查看
- 进制转换
- 进程管理
- 创建进程Dump
- 定位进程文件
- 批量结束进程
- 查看内存信息
- 查看进程基本信息
- 查看进程模块
- 查看进程窗口
- 查看进程线程
- 模糊查找进程
- 通过PID选择进程
- 注入
看上面的功能就能知道,这是一款适合逆向工程师、编程人员的工具。
但是它有个神奇的功能:
系统热键
开启内核模式的 OpenArk:
如何打开内核模式
打开 OpenArk 后,先进入内核页面,再点击右下角的进入内核模式,选择 Yes 提供权限:
重新打开 OpenArk 后,再次点击进入内核模式,就能看到目前已注册的系统快捷键。
比如这里是青小蛙电脑上的 PowerToys 的快捷键:
解决问题。
获取
原文:https://www.appinn.com/openark/