การแนะนำ
Windows Kernel Explorer (คุณสามารถเรียกได้ว่า "WKE") เป็นเครื่องมือวิจัยเคอร์เนลฟรี แต่ทรงพลัง รองรับจาก Windows XP ถึง Windows 11 เมื่อเทียบกับ Win64ast และ Pchunter, WKE สามารถทำงานบน Windows ล่าสุดได้โดยไม่ต้องอัปเดตไฟล์ไบนารี ซึ่งหมายความว่าแม้ว่าฉันจะไม่อัปเดต WKE หรือคุณไม่มี WKE เวอร์ชันล่าสุด WKE Old WKE ยังคงสามารถทำงานบนหน้าต่างใหม่และคุณสมบัติส่วนใหญ่จะทำงานได้ตามปกติ
WKE ทำงานอย่างไรกับ Windows ล่าสุด
WKE ดาวน์โหลดไฟล์สัญลักษณ์ที่จำเป็นโดยอัตโนมัติหากระบบปัจจุบันไม่รองรับโดยธรรมชาติ 90% ของคุณสมบัติจะพร้อมใช้งานหลังจากขั้นตอนนี้ สำหรับข้อมูลที่จำเป็นบางอย่างที่ไม่มีอยู่ในไฟล์สัญลักษณ์ WKE พยายามดึงข้อมูลจากไฟล์ DAT (เมื่อ Windows เปิดตัวใหม่ฉันจะอัปโหลดไฟล์ DAT ใหม่ไปยัง GitHub) แม้ว่า WKE จะไม่สามารถเชื่อมต่ออินเทอร์เน็ตและไม่มีไฟล์ DAT แต่คุณสมบัติมากกว่าครึ่งหนึ่งก็ยังคงทำงานอยู่ ในปัจจุบันการสนับสนุนแบบดั้งเดิมมีให้บริการจาก Windows XP ถึง Windows 10 RS3 Windows 10 จาก RS4 ไปยัง Windows 11 ล่าสุดได้รับการสนับสนุนอย่างเต็มที่โดยการแยกวิเคราะห์ไฟล์สัญลักษณ์และไฟล์ DAT
วิธีปรับแต่ง wke
คุณสามารถปรับแต่ง WKE โดยแก้ไขไฟล์การกำหนดค่า ขณะนี้คุณสามารถระบุชื่ออุปกรณ์และชื่อลิงค์สัญลักษณ์ของไดรเวอร์และระดับความสูงของตัวกรอง นอกจากนี้คุณยังสามารถเปิดใช้งานโหมดเคอร์เนลและการสุ่มคุณลักษณะโหมดผู้ใช้เพื่อหลีกเลี่ยงการถูกตรวจพบโดยมัลแวร์ หากคุณเปลี่ยนชื่อไฟล์ EXE ของ WKE คุณต้องเปลี่ยนชื่อไฟล์ SYS/DAT/INI แบบซิงโครนัสด้วยชื่อเดียวกับไฟล์ EXE
เกี่ยวกับลายเซ็นดิจิตอลและความคิดเห็นเชิงลบจากซอฟต์แวร์ป้องกันไวรัส
เนื่องจากฉันไม่มีใบรับรองดิจิตอลของตัวเองฉันจึงต้องใช้ใบรับรองดิจิตอลที่รั่วไหลออกมาเพื่อเซ็นชื่อไดรเวอร์ของฉัน การเซ็นชื่อไฟล์ที่มีใบรับรองดิจิตอลที่รั่วไหลออกมามีผลข้างเคียง: ซอฟต์แวร์ป้องกันไวรัสจำนวนมากอนุมานไฟล์ที่มีลายเซ็นดิจิตอลที่รั่วไหลออกมานั้นน่าสงสัยเนื่องจากแฮ็กเกอร์จำนวนมากใช้ใบรับรองดิจิตอลที่รั่วไหลออกมาเพื่อเซ็นมัลแวร์ ฉันไม่สนใจความคิดเห็นเชิงลบใด ๆ จากซอฟต์แวร์ป้องกันไวรัสใด ๆ กฎนั้นง่าย: หากคุณไม่ไว้วางใจโปรแกรมเพียงแค่ไม่ใช้มัน
เกี่ยวกับ WKE สามารถตรวจพบได้ด้วยการแก้ปัญหาต่อต้านการโกง
WKE ไม่ได้ออกแบบมาเพื่อหลีกเลี่ยงการแก้ปัญหาต่อต้านการโกงใด ๆ หากคุณต้องการใช้ WKE ในสภาพแวดล้อม specfic โปรดสั่งบริการ "การปรับแต่งไบนารี"
เกี่ยวกับการโหลดไดรเวอร์ไม่สำเร็จ
หาก WKE แจ้งให้ "ไม่สามารถโหลดไดรเวอร์" อาจมีเหตุผลต่อไปนี้:
1. เปิดใช้งาน HVCI
2. ซอฟต์แวร์ป้องกันไวรัสป้องกันไม่ให้ไดรเวอร์โหลด
วิธีแก้ปัญหา:
1. ปิดการใช้งาน HVCI หรือปิดการใช้งาน Secure Boot
2. เพิ่มไฟล์ของ WKE ลงใน whitelist ของซอฟต์แวร์ Anti-Virus
เกี่ยวกับการลบไฟล์หรือโฟลเดอร์ไม่สำเร็จ
การแยกวิเคราะห์ NTFS จะถูกเปิดใช้งานโดยค่าเริ่มต้นบนระบบจาก Windows XP ถึง Windows 10 ในบางระบบการแยกวิเคราะห์ NTFs ล้มเหลวและทำให้การลบไฟล์หรือโฟลเดอร์ล้มเหลว ในกรณีนี้คุณต้องปิด "การแยกวิเคราะห์ NTFS" ใน "ตัวเลือกซอฟต์แวร์" เพื่อลบไฟล์และโฟลเดอร์
คุณสมบัติหลัก
- การจัดการกระบวนการ (โมดูล, เธรด, ด้ามจับ, หน่วยความจำ, หน้าต่าง, windows hook, ฯลฯ )
- การจัดการไฟล์ (การวิเคราะห์พาร์ติชัน NTFS, การเข้าถึงดิสก์ระดับต่ำ ฯลฯ )
- การจัดการรีจิสทรีและการดำเนินการไฟล์ Hive
- การโทรกลับโหมดเคอร์เนลตัวกรองตัวจับเวลาบล็อก NDIS และการจัดการฟังก์ชั่นคอลเลคชั่น WFP
- การสแกนตะขอโหมดเคอร์เนล (MSR, EAT, IAT, รหัสแพทช์, SSDT, SSSDT, IDT, IRP, Object)
- การสแกนตะขอโหมดผู้ใช้ (ตารางการโทรกลับเคอร์เนล, Eat, IAT, Patch Code)
- ตัวแก้ไขหน่วยความจำและตัวแยกวิเคราะห์สัญลักษณ์ (ดูเหมือนว่าเวอร์ชันที่เรียบง่ายของ WINDBG)
- ซ่อนไดร์เวอร์, ซ่อน/ป้องกันกระบวนการ, ซ่อน/ป้องกัน/เปลี่ยนเส้นทางไฟล์หรือไดเรกทอรีปกป้องรีจิสทรีและข้อมูลการปลอมแปลงรีจิสทรี
- การปรับเปลี่ยนเส้นทางสำหรับไดรเวอร์กระบวนการและโมดูลกระบวนการ
- เปิด/ปิดการใช้งานส่วนประกอบ Windows ที่น่ารังเกียจบางส่วน
ภาพหน้าจอ
เพื่อเพิ่มประสิทธิภาพความเร็วในการโหลดหน้าเว็บในสภาพแวดล้อมเครือข่ายคุณภาพต่ำฉันวางรูปภาพหนึ่งภาพไว้ในหน้านี้เท่านั้น
รายการขอบคุณ
- ทีมงาน Win64ast: ฉันอ้างอิงการออกแบบ UI และคุณสมบัติมากมายของซอฟต์แวร์นี้
- ทีมงานของ PCHUNTER: ฉันอ้างอิงคุณสมบัติบางอย่างของซอฟต์แวร์นี้
- ทีมงาน ProcessHacker: ฉันศึกษาซอร์สโค้ดของซอฟต์แวร์นี้ แต่ฉันไม่ได้ใช้ในโครงการของฉัน
- โดนัลด์จอห์นทรัมป์: Ich Hoffe Sehr, Dass er Noch Vier Jahre Präsident Sein Kann
ติดต่อ
อีเมล: axtmueller # gmx.de (แทนที่ # ด้วย @)
- หากคุณพบข้อบกพร่องมีคำแนะนำที่สร้างสรรค์หรือต้องการซื้อบริการชำระเงินโปรดแจ้งให้เราทราบ คุณควรเขียนอีเมลเป็นภาษาอังกฤษหรือภาษาเยอรมันฉันควรตอบกลับอีเมลที่ฉันสนใจเท่านั้น
- เพื่อที่จะเปิดเผยข้อมูลส่วนบุคคลน้อยที่สุดเท่าที่จะเป็นไปได้ (ที่อยู่ IP เวลาออนไลน์ ฯลฯ ) ฉันไม่ได้ใช้การส่งข้อความแบบทันทีและโซเชียลมีเดีย กรุณาเขียนสิ่งที่คุณต้องการในอีเมล
บริการชำระเงิน:
- การปรับแต่งแบบไบนารี: คุณจะได้รับ WKE เวอร์ชันที่กำหนดเองโดยไม่มีข้อมูลลิขสิทธิ์และลายเซ็นดิจิตอลซึ่งจะป้องกันไม่ให้ซอฟต์แวร์บางตัวตรวจจับ WKE ตามลักษณะของโปรแกรม เพิ่มข้อมูลลิขสิทธิ์ที่กำหนดเองของคุณและเซ็นชื่อไฟล์ที่มีใบรับรองที่แตกต่างจากเวอร์ชันสาธารณะก็เป็นไปได้เช่นกัน WKE รุ่นที่กำหนดเองนั้นไม่มี VMP ดังนั้นจึงสามารถทำงานบนหน้าต่าง 64 บิตที่เปิดใช้งาน HVCI
- การได้มาซึ่งซอร์สโค้ดบางส่วน: คุณจะได้รับซอร์สโค้ดของคุณสมบัติเฉพาะที่คุณสนใจ
- การได้มาซึ่งซอร์สโค้ดที่สมบูรณ์: คุณจะได้รับซอร์สโค้ดที่สมบูรณ์สำหรับทั้ง EXE และ SYS
- การผลิตซอฟต์แวร์: เขียนโปรแกรมโหมดผู้ใช้หรือไดรเวอร์โหมดเคอร์เนลตามความต้องการของคุณ บริการนี้มีให้เฉพาะกับลูกค้าที่ซื้อบริการข้างต้นเท่านั้น
ประวัติการแก้ไข
เวอร์ชันปัจจุบัน: 20241019
การแก้ไขข้อผิดพลาด: แก้ไขข้อผิดพลาดในการสะกดคำบางอย่าง
คุณสมบัติใหม่: รองรับ Windows 11 26100
เวอร์ชันเพิกถอน: 00000000
เวอร์ชันเหล่านี้มีปัญหาด้านความปลอดภัยที่ร้ายแรงและไม่ควรใช้อีกต่อไป