RELEASE HISTORY
完整更新日志
本页整理当前可见的 17 个正式与预发行 GitHub Release,并保留每个版本的 tag、比较范围和实际更新。最新资产是 5.1.4.3(2026-08-28);此后 main 的虚拟化工作尚未形成新的 Release,请查看主线开发快照。仓库另有滚动产出的 ci-build-* 预发行构建,未逐条列入本页。
2026-08-28
KswordARK 5.1.4.3
实际变更
- 简化 UI 布局。
- 修复窗口边框裁剪问题与部分表格的透明样式。
- 修复日志窗口刷新时的选中状态。
发布说明原文只有「简化UI布局」一条;上面另外两条来自 5.1.4.3Pre..5.1.4.3 的提交范围。该 Release 在 GitHub 上被标记为预发行,而 5.1.4.3Pre 反而没有标记,因此「最新正式版」的判断请以实际需要的资产为准。
2026-08-27
KswordARK 5.1.4.3Pre
实际变更
- 新增「内核知识」中心:覆盖 12 类、71 个 Windows 内核专题,提供中英文内容、全文检索、官方文档参考、R3/R0 现场证据查询,以及跳转至对应只读证据页的路由。
- 新增内核回调监控页,支持进程、线程、镜像、注册表、对象、文件等回调事件的实时采集、过滤、暂停与丢失统计;KswordCLI 同步新增查询与启停命令。
- HVM 页面扩展为受生命周期保护的 Intel VT-x/EPT 常驻监控模式,加入电源状态、处理器拓扑、卸载互锁及 VMX 状态保护;AMD、已有 Hypervisor 或保护条件不满足时会拒绝启动。
- 进程页新增单核心 CPU 利用率归因与可展开图表、线程 CPU 亲和性设置、动态历史快照与表格快照比对;启动项表格支持多选。
- KswordARKLight 重整工作区结构(性能与总线归入硬件页、网络与窗口归入对应主功能页),补齐进程视图字段与详情能力,进程列表改为差量刷新并移除刷新遮罩,修复退出时的驱动卸载流程。
- 重构蓝屏诊断页面与布局,强化 Stop Code、关键进程、候选模块与可操作证据;改为显式「本次安装」或可配置自动安装,默认不在普通驱动加载时扫描 BGP 私有路径或注册诊断回调。
- 详情/报告页改用统一结构化报告组件;标题栏全局搜索改为范围标签式筛选;修复组合框弹层重入崩溃与高频刷新场景的稳定性问题。
- 修复 SYSTEM/提权重启与单实例保护的接管冲突;启动项枚举改为增量发布;移除标准发行链路中的实验性存储控制器驱动与相关界面。
这是 HVM 常驻模式第一次进入发行资产。常驻属于实验性后端,仅适用于已获授权的实验与诊断环境;启动前请保存工作。此后 main 上的虚拟化工作请参考开发快照与 Nested HVM 拓扑演示。
2026-07-22
KswordARK 评估版本 5.1.3.0-1 Alpha
实际变更
- 全面优化界面视觉与布局,默认启用文字和界面抗锯齿,主程序默认取消置顶。
- 重大优化进程页面卡顿,并覆盖硬盘采样、网络抓包、连接管理、多线程下载、进程追踪、WinAPI、直接内核调用和内存二次扫描等刷新路径。
- 修复并优化 R0 注册表相关功能,完善驱动结束线程能力,并优化 Light 版结束进程能力。
- 调整 QADS 触发流程,优化测试模式设置、计划任务启动项删除和文件接管所有权操作。
- 优化 Release 体积并更新项目说明文档。
这是 5.1.3.0 系列的首个公开评估版本;后续 -2 与正式版继续在同一主线补充底层枚举、进程动作和性能改进。
2026-07-24
KswordARK 评估版本 5.1.3.0-2 Beta
实际变更
- 右键菜单支持结束进程树。
- 新增 IPC 枚举、IDT/GDT 枚举、GUI 句柄、窗口定时器和 DPC 相关能力。
Release 原文以新增功能清单为主;比较链接保留了这一 Beta 与前一 Alpha 的真实 tag 关系。
2026-07-25
KswordARK 5.1.3.0 正式版
实际变更
- 增强并重新布局进程详细信息,加入进程历史性能与 CPU 亲和性设置。
- 简化 ETW 筛选器,强化 ETW 监控采集 UI,面向高吞吐数据保持响应。
- 为所有表格增加历史比对和导出能力。
Release 原文为简短更新摘要;此处保留其明确列出的功能,不把后续 main 提交倒灌进正式版。
2026-07-29
KswordARK 5.1.4.0 正式版
实际变更
- 新增 Cheat Engine 可执行插件,提供主题化启动、KSword 内存访问桥接、市场安装进度和更新提示。
- 增强 HTTPS 分析:展示关联进程、请求/响应事件、内容类型、TLS/ALPN、耗时及上下行流量,并支持筛选、统计、清空和 CSV 导出;停止后可恢复系统代理。
- 进程亲和性规则支持按完整程序路径持久化,核心按 P 核、E 核和逻辑线程拓扑标识;新增定向监控的启动后挂起。
- 业务表格增加转到进程详情入口;窗口工具增强全局热键查看;新增 Shell 文件关联管理。
- 新增全局自定义主题色与字体,接入多项权限提升提示,并修复启动初始化、设置卡顿、浅色主题和 CPU 监控显示问题。
- 增加 Windows 自动化验证、驱动构建和发行目录校验,子项目构建改为按变更触发。
这是 5.1.4.x 线的第一个正式稳定版本。其后的 5.1.4.1-Alpha、5.1.5.0-pre、5.1.4.3Pre 与 5.1.4.3 以及 main 快照均应按预发行或开发状态理解。
2026-08-08
KswordARK 5.1.5.0-pre
实际变更
- 新增 R0 线程挂起/实验性终止、系统线程和 Kernel Work Queue 视图,并强化线程、ETHREAD、APC、回调和驱动卸载生命周期。
- 增强 R0 强制卸载、卸载驱动证据、PiDDB 清理、内核模块内存转储、驱动加载策略诊断和签名/Trust Validation。
- 扩展 HAL、WDF/KMDF、Legacy File System Filter、i8042prt、IDT/GDT、IOCTL 解码和网络 WFP/DNS/HTTPS 审计。
- 增强 MFT 恢复、Shell 文件关联、Window Band/Z-order/DWM/Window Station 诊断、表格冻结、平滑滚动、主题和字体恢复。
- 修复高频表格、代理恢复、插件许可证变化、ETW 筛选导入、PID 复用、R0 错误回调和多项内核并发问题。
这是预发行快照,不是稳定版;Release 描述还保留了冻结窗格实验性、个别 Error 31 和部分字段提示等已知限制。
2026-08-10
KswordARK 评估版本 5.1.4.1-Alpha
实际变更
- 新增 IDT、代码完整性、VBS/HVCI 姿态、页保护、SLAT/IOMMU、EPT/NPT、Hypervisor CPUID 和 DMAR/IVRS 交叉审计。
- 新增 HAL、WDF/KMDF、i8042prt、对象类型、特殊回调、IoTimer、系统线程、工作队列、描述符表和 IOCTL 解码能力。
- 新增 MFT/IRP、R0 目录、五档删除、原始文件系统、物理扇区读取和文件恢复实时筛选。
- 增强进程列与自定义视图、进程保护、窗口 DWM 合成、剪贴板/捕获保护/层级诊断/热键探测。
- 新增 WFP 报文捕获与控制、系统时间和校准时钟、转储归因、BugCheck 保护、CPU 电源控制、渲染基准与 Light 模块。
- 补强 METHOD_BUFFERED 快照、驱动卸载、回调、APC、ETW、网络、进程和文件操作的确认、超时、回滚和 fail-closed 语义。
该 Alpha tag 之后 main 仍继续提交;当前主线的新增内容请看开发快照页面。
2026-07-16
KSwordARK Evaluation Version 5.1.2.4 — Signed R0
实际变更
- 修复线程列表状态信息过宽:主界面保留紧凑摘要,完整诊断移到 Tooltip。
- 重做进程友好视图与父子树视图切换;应用聚合行可展开真实成员,并对整组执行右键与批量操作。
- 针对长时间刷新后的渐进卡顿,限制活动样本和图标缓存、清理退出 PID 网络计数,并按绘图区宽度降采样曲线。
- 首次启动默认最大化、非置顶、自动请求管理员权限,并启用 Unlocker 右键菜单。
- 新增非分页池兼容层:优先运行时解析 ExAllocatePool2,旧版 Windows 回退到 ExAllocatePoolWithTag(NonPagedPoolNx)。
- 移除重复的 Kernel/R0 装饰徽标,统一选中态、活动 Dock、深色图表标题与坐标文字。
- 重写系统语言检测和回退;修订大量中英文状态、提示和工具栏文本。
- 启动图、欢迎页和 README 根据语言使用中英文品牌图;发布包强制包含 LICENSE,并新增 GitHub 菜单入口。
Release 还强调“签名 R0”,但该能力在 5.1.2.3 已存在,因此本页将其视为延续特性而非本次新增。
2026-07-15
KSwordARK Evaluation Version 5.1.2.3 — Signed R0
实际变更
- 正式发行带数字签名的 KswordARK 驱动,R0 功能不再要求 Windows Test Mode。
- 加入内核调试输出捕获链路:驱动侧 DbgPrint/DbgPrintEx/KdPrintEx 捕获、IOCTL 协议、用户态缓存和 Driver Dock 展示。
- 扩充 LanguageManager 与中英文语言包,覆盖驱动、内核、硬件、文件、日志、启动项等大量运行时文本。
- 增强驱动服务、完整性、信任和签名检查页面,并改善驱动错误、证据刷新和操作提示。
- 修订 Kernel 对象、回调、DynData、Hook、CID、IPC、设备管理等页面的交互与文本一致性。
- 新增 VisibleTableWidget 等界面基础设施,修复多个表格、主题和布局问题。
- 修正 i18n 扫描工具,跳过备份目录和发布元数据标记,减少误报。
Release 将其定义为首个完整翻译版本,并列出内核签名检查器、稳定性修复及 #32–#40。真实 Diff 显示本版重点确实集中在签名、调试输出、国际化和驱动页面。
2026-07-13
KswordARK 评估版本 5.1.2.2-4 — 已签名 R0
实际变更
- 加入完整国际化框架与 zh-CN/en-US 语言包,为后续全量翻译建立运行时绑定与回退机制。
- 新增插件宿主、插件安装流程与市场一键安装;修复插件安装并加入结构化扫描界面。
- 加入 VirusTotal、ThreatBook 与沙箱上传等在线扫描入口及设置页。
- 文件锁定器、R0 注入器、文件/句柄/进程操作和相关驱动协议继续扩展。
- 新增 HWID Dispatch 页面和驱动派遣 Hook 实现;同时增加网络审计、进程详情、PTE 与内存证据能力。
- 完善驱动审计、完整性、DynData、回调、内核 Hook、设备与存储证据。
- 新增注册表优化页面和配置加载能力。
- 项目官网从主仓库移至独立 KSwordDEV/Website 仓库。
Release 明确列出有效签名、插件系统、文件锁定器、R0 注入器、市场安装与网站迁移;Diff 进一步确认了国际化、在线扫描和多组 R0 审计扩展。
2026-06-28
V5.1.2.1 正式版
实际变更
- 文件管理器和手工文件系统解析器大幅扩展,补充文件属性、PE 分析和占用扫描。
- 新增设备管理器页面与 R0 硬件证据页,统一设备节点、驱动链和底层证据。
- 内核对象视图新增 BaseNamedObjects、命名管道、符号链接、通信端点、DriverObject/DeviceObject、递归对象目录和对象类型矩阵。
- 增强 Kernel Callback、DynData、Driver Status 与对象查询工作流。
- 加入网络防火墙页面与 NIDS 模块。
- 新增 Application Control、窗口捕获保护及更多进程详情动作。
- 扩展 ArkDriverClient 和共享 IOCTL 协议,为设备、存储、安全、网络和进程审计提供统一入口。
Release 描述本身没有列功能,只保留了一句开发成本玩笑。因此本节主要依据 36 个提交的真实 Diff 整理。
2026-06-16
V5.1.1.1 评估版本
实际变更
- 将用户态驱动访问拆分为 ArkDriverClient 模块,覆盖 ALPC、回调、文件、句柄、内核、键盘、内存、进程、注册表、Section 与能力查询。
- 引入更完整的 DynData v4、驱动能力矩阵、错误模型和协议类型,R0 功能开始按能力安全降级。
- 新增设备、网络、存储、安全、Win32k、线程与进程 Cross-view 审计。
- 增加进程线程栈、PDB Catalog、内存证据、内核可执行内存扫描和页表翻译。
- 加入磁盘编辑器、右键菜单清理、启动项扩展、Direct Kernel Call Monitor 和风险中心。
- 新增原生 Win32 的 KswordARKLight 及其进程、文件、驱动、内核、硬件等模块。
- 大幅扩展 API Monitor Hook 目标和配置,清理 IDE 临时文件并统一工程结构。
- 加入测试签名资产、贡献规范和更多构建/发布支持。
Release 只写“大量更新,具体看 commit”。实际 81 个提交表明这是从早期评估版向现代 ArkDriverClient、统一协议和 Light 版本迁移的关键节点。
2026-04-28
KswordARK 评估版本 260427 — 未签名 R0
实际变更
- 新增 x64 API Monitor Agent、命名管道协议、Hook Engine 和大量 WinAPI Hook 目标。
- 加入自定义标题栏、Win32 启动画面和全局主题消息框。
- 新增 Kernel 回调拦截、规则序列化与校验、回调移除、SSDT、对象命名空间和运行时控制。
- 新增 Boot Editor、Misc Dock、文件占用扫描和更完整的硬件页面。
- 建立新的 KswordARKDriver 目录、共享 IOCTL 协议、回调/文件/进程/日志框架。
- 新增 Taskbar、HUD、网站页面和功能技术文档。
- Release PR 还包含移除外部驱动回调、解锁器防误触、懒加载、平滑滚动、性能平滑、构建去绝对路径,以及进程 Dump 跳转和更多 CPU/内存时间线。
这是预发行版本;Release 明确标为未签名 R0。完整比较范围为 5.1_R3_Advanced...α260427。
2026-04-04
KswordARK 评估版本 5.1.0.4 Alpha
实际变更
- 新增 HTTP/HTTPS 监听、HTTPS 解析、本地 HTTPS 代理、证书生成与信任、系统代理切换和解析结果展示。
- HUD 新增并增强进程列表和性能展示。
- 启动项模块向 Autoruns 风格扩展,覆盖注册表、WMI、Winsock、计划任务、服务和驱动来源。
- 窗口与桌面管理加入 Window Station、Desktop、SessionId、SID、桌面切换与右键操作。
- 句柄模块增加对象类型映射、详情解码、访问权限可读化和批量关闭同类型句柄。
- 新增文件占用句柄反查,可由路径定位占用进程并跳转到进程详情。
- 升级 Hex 编辑器的选择、工具栏、交互和内部逻辑。
- 更新 Logo、应用图标、PRE/DEV 资源和发布脚本,并清理测试与构建残留。
该 tag 与上一个“正式版”tag 没有共同祖先,GitHub 无法生成可靠的 tag-to-tag Diff。本节使用 Release 中记录的 14 个提交、127 个文件和该版本提交内容,不伪造比较统计。
2025-10-02
Ksword v5.0.9.14 正式版
实际变更
- 新增用户态驱动控制代码与独立 KswordKernel 工程、INF 和内核入口。
- 新增 ETW Monitor,实现事件跟踪和监控页面。
- 大幅扩展 DLL 模块、模块信息、线程、内存区域和断点界面。
- 扩展进程列表、进程详情、内存查看与指针窗口。
- 加入控制台辅助组件和新的 ARK Logo/Console 资源。
- 调整 GUI 配置、工程文件、环境版本和支持函数。
- 修复 D3D9 设备丢失与图标纹理缓存问题,但提交说明同时承认 BUG 尚未全部解决。
Release 原文只有“正式版 / BUG并没有改完”。上述内容来自“内部测试发行版 → 正式版”的 10 个提交 Diff。
2025-08-15
v5.0.0.0-Alpha.0.1 内部测试发行版
实际变更
- 首个公开 Release,作为 5.x ImGui ARK 的内部测试起点。
- Release 主要定义四段式版本号:主版本、大版本、小版本和最小版本。
- 规定 Alpha、Beta、LTS、Limit 等可选后缀的用途与示例。
- 该版本自身没有单独的功能更新说明;patch 中已经包含早期 DLL、模块、进程、内存和断点相关实现。
这是发布历史起点,没有更早 Release 可进行比较。



