소개
Windows 커널 탐색기 (단순히 "WKE"라고 부를 수 있음)는 무료이지만 강력한 커널 연구 도구입니다. Windows XP에서 Windows 11까지 지원됩니다. Win64ast 및 Pchunter와 비교하여 WKE는 이진 파일을 업데이트하지 않고 최신 Windows에서 실행할 수 있습니다. 즉, WKE를 업데이트하지 않거나 최신 버전의 WKE가 없더라도 Old WKE는 여전히 새로운 Windows에서 실행될 수 있으며 대부분의 기능은 정상적으로 작동합니다.
WKE는 최신 창에서 어떻게 작동합니까?
WKE는 현재 시스템이 기본적으로 지원되지 않으면 필요한 기호 파일을 자동으로 다운로드합니다.이 단계 후에 기능의 90%가 사용할 수 있습니다. Symbol 파일에 존재하지 않는 필요한 데이터의 경우 WKE는 DAT 파일에서 검색하려고합니다 (새 Windows가 출시 될 때 새 DAT 파일을 GitHub에 업로드합니다). WKE가 인터넷에 연결할 수없고 DAT 파일이 존재하지 않더라도 기능의 절반 이상이 여전히 작동합니다. 현재 Windows XP에서 Windows 10 RS3까지의 기본 지원을 사용할 수 있습니다. RS4에서 Lastest Windows 11까지의 Windows 10은 기호 파일 및 DAT 파일을 구문 분석하여 완전히 지원됩니다.
WKE를 사용자 정의하는 방법
구성 파일을 편집하여 WKE를 사용자 정의 할 수 있습니다. 현재 드라이버의 장치 이름과 상징적 링크 이름과 필터 고도를 지정할 수 있습니다. 맬웨어에 의해 감지되지 않도록 커널 모드 및 사용자 모드 특성 무작위 화를 활성화 할 수도 있습니다. WKE의 EXE 파일의 이름을 바꾸면 EXE 파일과 동일한 이름으로 SYS/DAT/INI 파일 이름을 동기 이름으로 바꿔야합니다.
안티 바이러스 소프트웨어의 디지털 서명 및 부정적인 의견 정보
내 자신의 디지털 인증서가 없기 때문에 유출 된 디지털 인증서를 사용하여 운전자에 서명해야합니다. 디지털 인증서가 누출 된 파일에 서명하는 것은 부작용이 있습니다. 많은 해커가 유출 된 디지털 인증서를 사용하여 악성 코드에 서명하기 때문에 디지털 서명이 누출 된 파일의 많은 안티 바이러스 소프트웨어를 추론합니다. 반 바이러스 소프트웨어의 부정적인 의견에 신경 쓰지 않습니다. 규칙은 간단합니다. 프로그램을 신뢰하지 않으면 사용하지 마십시오.
cheat 방지 솔루션으로 WKE 정보를 감지 할 수 있습니다
WKE는 모든 안티 cheat 솔루션을 우회하도록 설계되지 않았습니다. 특정 환경에서 WKE를 사용하려면 "이진 사용자 정의"서비스를 주문하십시오.
드라이버로드에 대해 실패합니다
WKE가 "드라이버를로드 할 수 없음"을 제기하면 다음과 같은 이유가있을 수 있습니다.
1. HVCI가 활성화되었습니다.
2. 안티 바이러스 소프트웨어는 운전자가로드하는 것을 방지합니다.
솔루션 :
1. HVCI를 비활성화하거나 보안 부팅을 비활성화하십시오.
2. 바이러스 백신 소프트웨어의 화이트리스트에 WKE 파일을 추가하십시오.
파일 또는 폴더 삭제에 실패합니다
NTFS 파싱은 Windows XP에서 Windows 10까지 시스템에서 기본적으로 켜집니다. 일부 시스템에서는 NTFS를 구문 분석하면 파일 또는 폴더가 삭제됩니다. 이 경우 "소프트웨어 옵션"에서 "NTFS 파싱"을 끄려면 파일과 폴더를 삭제해야합니다.
주요 기능
- 프로세스 관리 (모듈, 스레드, 핸들, 메모리, 창, Windows 후크 등)
- 파일 관리 (NTFS 파티션 분석, 저수준 디스크 액세스 등)
- 레지스트리 관리 및 하이브 파일 작업
- 커널 모드 콜백, 필터, 타이머, NDIS 블록 및 WFP 콜 아웃 기능 관리
- 커널 모드 후크 스캐닝 (MSR, Eat, IAT, Code Patch, SSDT, SSSDT, IDT, IRP, Object)
- 사용자 모드 후크 스캔 (커널 콜백 테이블, Eat, IAT, 코드 패치)
- 메모리 편집기 및 기호 파서
- 드라이버 숨기기, 과정 숨기기/보호, 파일 또는 디렉토리 숨기기/보호/리디렉션, 레지스트리 보호 및 레지스트리 데이터 위조
- 드라이버, 프로세스 및 프로세스 모듈에 대한 경로 수정
- 독창적 인 Windows 구성 요소를 활성화/비활성화하십시오
스크린 샷
품질이 낮은 네트워크 환경에서 페이지로드 속도를 최적화하기 위해이 페이지에 하나의 사진 만 배치했습니다.
감사 목록
- Win64ast 팀 : 나는이 소프트웨어의 UI 디자인과 많은 기능을 참조했습니다.
- Pchunter 팀 :이 소프트웨어의 일부 기능을 참조했습니다.
- ProcessHacker 팀 :이 소프트웨어의 소스 코드를 연구했지만 프로젝트에서는 사용하지 않았습니다.
- 도널드 존 트럼프 : ICH HOFFE SEHR, DASS ER NOCH VIER JAHRE PRäsident Sein Kann.
연락하다
이메일 : axtmueller # gmx.de ( #로 #을 @로 바꾸십시오)
- 버그를 찾거나 건설적인 제안이 있거나 유료 서비스를 구매하려면 알려주십시오. 영어 나 독일어로 이메일을 작성하는 것이 좋습니다. 관심있는 이메일에만 답장합니다.
- 가능한 한 적은 개인 정보를 공개하기 위해 (IP 주소, 온라인 시간 등) 인스턴트 메시징 및 소셜 미디어를 사용하지 않습니다. 이메일로 원하는 것을 작성하십시오.
유료 서비스 :
- 바이너리 커스터마이징 : 저작권 정보 및 디지털 서명없이 사용자 정의 된 버전의 WKE를 얻을 수 있으므로 일부 소프트웨어가 프로그램 특성에 따라 WKE를 감지하지 못하게됩니다. 사용자 정의 된 저작권 정보를 추가하고 공개 버전과 다른 인증서로 파일을 사인 할 수 있습니다. WKE의 맞춤형 버전에는 VMP가 없으므로 HVCI가 활성화 된 64 비트 Windows에서 실행할 수 있습니다.
- 부분 소스 코드 획득 : 관심있는 특정 기능의 소스 코드를 얻게됩니다.
- 완전한 소스 코드 획득 : EXE와 SYS에 대한 완전한 소스 코드를 얻게됩니다.
- 소프트웨어 제작 : 귀하의 요구에 따라 사용자 모드 프로그램 또는 커널 모드 드라이버를 작성하십시오. 이 서비스는 위의 서비스 중 하나를 구매 한 고객에게만 제공됩니다.
수정 기록
현재 버전 : 20241019
버그 수정 : 몇 가지 철자 실수를 수정했습니다.
새로운 기능 : Windows 11 26100이 지원됩니다.
취소 된 버전 : 00000000
이 버전에는 심각한 보안 문제가 있으며 더 이상 사용해서는 안됩니다.