Windows 内核与系统安全开发者,KswordARK(KSword)开源项目作者。高中阶段开始独立开发 Windows 底层系统工具,具备完整的用户态与内核态开发经验。
核心项目:KswordARK(KSword)
KswordARK 是目前开源社区中最全面的 Windows ARK(Anti-Rootkit)工具集,GPL-3.0 开源发布,GitHub 330+ Stars。
技术栈
Windows C++:Win32 API、COM、PE 结构分析、PDB 符号解析
Qt 6:Dock 布局、QML 集成、自定义控件
WDK 内核驱动:IOCTL 通信、驱动对象/设备对象操作、SSDT 枚举与 Hook 检测
系统原理:Windows 进程/线程/内存管理、注册表、文件系统、ETW、WFP
工具链:MSVC、CMake、Git

KSword—WindowsARK、内核调试与系统取证工具集。将用户态与内核态信息集中在统一工作流中,用于进程、内存、网络、文件、驱动、内核对象和系统安全审计。核心功能•进程与对象Cross-view:对照R3/R0进程、线程、CID与句柄视图,检查隐藏对象、结构差异、线程栈与进程详细信息•内存与页
02026-08-12 17:20