RELEASE HISTORY

完整更新日志

包含全部 9 个 GitHub Release。每一项同时参考 Release 描述、当前 patch、上一个 Release patch 的真实 Diff 和相关提交;无法比较的历史断点会明确标注。

2026-07-16

KSwordARK Evaluation Version 5.1.2.4 — Signed R0

5.1.2.4
上一个 tag5.1.2.3
当前 tag5.1.2.4
Patch15b2842
提交数量7

实际变更

  • 修复线程列表状态信息过宽:主界面保留紧凑摘要,完整诊断移到 Tooltip。
  • 重做进程友好视图与父子树视图切换;应用聚合行可展开真实成员,并对整组执行右键与批量操作。
  • 针对长时间刷新后的渐进卡顿,限制活动样本和图标缓存、清理退出 PID 网络计数,并按绘图区宽度降采样曲线。
  • 首次启动默认最大化、非置顶、自动请求管理员权限,并启用 Unlocker 右键菜单。
  • 新增非分页池兼容层:优先运行时解析 ExAllocatePool2,旧版 Windows 回退到 ExAllocatePoolWithTag(NonPagedPoolNx)。
  • 移除重复的 Kernel/R0 装饰徽标,统一选中态、活动 Dock、深色图表标题与坐标文字。
  • 重写系统语言检测和回退;修订大量中英文状态、提示和工具栏文本。
  • 启动图、欢迎页和 README 根据语言使用中英文品牌图;发布包强制包含 LICENSE,并新增 GitHub 菜单入口。
Release 描述与校正

Release 还强调“签名 R0”,但该能力在 5.1.2.3 已存在,因此本页将其视为延续特性而非本次新增。

2026-07-15

KSwordARK Evaluation Version 5.1.2.3 — Signed R0

5.1.2.3
上一个 tag5.1.2.2
当前 tag5.1.2.3
Patch214f3fe
提交数量35

实际变更

  • 正式发行带数字签名的 KswordARK 驱动,R0 功能不再要求 Windows Test Mode。
  • 加入内核调试输出捕获链路:驱动侧 DbgPrint/DbgPrintEx/KdPrintEx 捕获、IOCTL 协议、用户态缓存和 Driver Dock 展示。
  • 扩充 LanguageManager 与中英文语言包,覆盖驱动、内核、硬件、文件、日志、启动项等大量运行时文本。
  • 增强驱动服务、完整性、信任和签名检查页面,并改善驱动错误、证据刷新和操作提示。
  • 修订 Kernel 对象、回调、DynData、Hook、CID、IPC、设备管理等页面的交互与文本一致性。
  • 新增 VisibleTableWidget 等界面基础设施,修复多个表格、主题和布局问题。
  • 修正 i18n 扫描工具,跳过备份目录和发布元数据标记,减少误报。
Release 描述与校正

Release 将其定义为首个完整翻译版本,并列出内核签名检查器、稳定性修复及 #32–#40。真实 Diff 显示本版重点确实集中在签名、调试输出、国际化和驱动页面。

2026-07-13

KswordARK 评估版本 5.1.2.2-4 — 已签名 R0

5.1.2.2
上一个 tag5.1.2.1
当前 tag5.1.2.2
Patch1744e8f
提交数量44

实际变更

  • 加入完整国际化框架与 zh-CN/en-US 语言包,为后续全量翻译建立运行时绑定与回退机制。
  • 新增插件宿主、插件安装流程与市场一键安装;修复插件安装并加入结构化扫描界面。
  • 加入 VirusTotal、ThreatBook 与沙箱上传等在线扫描入口及设置页。
  • 文件锁定器、R0 注入器、文件/句柄/进程操作和相关驱动协议继续扩展。
  • 新增 HWID Dispatch 页面和驱动派遣 Hook 实现;同时增加网络审计、进程详情、PTE 与内存证据能力。
  • 完善驱动审计、完整性、DynData、回调、内核 Hook、设备与存储证据。
  • 新增注册表优化页面和配置加载能力。
  • 项目官网从主仓库移至独立 KSwordDEV/Website 仓库。
Release 描述与校正

Release 明确列出有效签名、插件系统、文件锁定器、R0 注入器、市场安装与网站迁移;Diff 进一步确认了国际化、在线扫描和多组 R0 审计扩展。

2026-06-28

V5.1.2.1 正式版

5.1.2.1
上一个 tag5.1.1.1
当前 tag5.1.2.1
Patche8f9b8b
提交数量36

实际变更

  • 文件管理器和手工文件系统解析器大幅扩展,补充文件属性、PE 分析和占用扫描。
  • 新增设备管理器页面与 R0 硬件证据页,统一设备节点、驱动链和底层证据。
  • 内核对象视图新增 BaseNamedObjects、命名管道、符号链接、通信端点、DriverObject/DeviceObject、递归对象目录和对象类型矩阵。
  • 增强 Kernel Callback、DynData、Driver Status 与对象查询工作流。
  • 加入网络防火墙页面与 NIDS 模块。
  • 新增 Application Control、窗口捕获保护及更多进程详情动作。
  • 扩展 ArkDriverClient 和共享 IOCTL 协议,为设备、存储、安全、网络和进程审计提供统一入口。
Release 描述与校正

Release 描述本身没有列功能,只保留了一句开发成本玩笑。因此本节主要依据 36 个提交的真实 Diff 整理。

2026-06-16

V5.1.1.1 评估版本

5.1.1.1
上一个 tagα260427
当前 tag5.1.1.1
Patch955981b
提交数量81

实际变更

  • 将用户态驱动访问拆分为 ArkDriverClient 模块,覆盖 ALPC、回调、文件、句柄、内核、键盘、内存、进程、注册表、Section 与能力查询。
  • 引入更完整的 DynData v4、驱动能力矩阵、错误模型和协议类型,R0 功能开始按能力安全降级。
  • 新增设备、网络、存储、安全、Win32k、线程与进程 Cross-view 审计。
  • 增加进程线程栈、PDB Catalog、内存证据、内核可执行内存扫描和页表翻译。
  • 加入磁盘编辑器、右键菜单清理、启动项扩展、Direct Kernel Call Monitor 和风险中心。
  • 新增原生 Win32 的 KswordARKLight 及其进程、文件、驱动、内核、硬件等模块。
  • 大幅扩展 API Monitor Hook 目标和配置,清理 IDE 临时文件并统一工程结构。
  • 加入测试签名资产、贡献规范和更多构建/发布支持。
Release 描述与校正

Release 只写“大量更新,具体看 commit”。实际 81 个提交表明这是从早期评估版向现代 ArkDriverClient、统一协议和 Light 版本迁移的关键节点。

2026-04-28

KswordARK 评估版本 260427 — 未签名 R0

α260427
上一个 tag5.1_R3_Advanced
当前 tagα260427
Patchdede6a1
提交数量37

实际变更

  • 新增 x64 API Monitor Agent、命名管道协议、Hook Engine 和大量 WinAPI Hook 目标。
  • 加入自定义标题栏、Win32 启动画面和全局主题消息框。
  • 新增 Kernel 回调拦截、规则序列化与校验、回调移除、SSDT、对象命名空间和运行时控制。
  • 新增 Boot Editor、Misc Dock、文件占用扫描和更完整的硬件页面。
  • 建立新的 KswordARKDriver 目录、共享 IOCTL 协议、回调/文件/进程/日志框架。
  • 新增 Taskbar、HUD、网站页面和功能技术文档。
  • Release PR 还包含移除外部驱动回调、解锁器防误触、懒加载、平滑滚动、性能平滑、构建去绝对路径,以及进程 Dump 跳转和更多 CPU/内存时间线。
Release 描述与校正

这是预发行版本;Release 明确标为未签名 R0。完整比较范围为 5.1_R3_Advanced...α260427。

2026-04-04

KswordARK 评估版本 5.1.0.4 Alpha

5.1.0.4 Alpha
上一个 Release正式版
当前 tag5.1_R3_Advanced
Patch1749d00
比较状态历史断开

实际变更

  • 新增 HTTP/HTTPS 监听、HTTPS 解析、本地 HTTPS 代理、证书生成与信任、系统代理切换和解析结果展示。
  • HUD 新增并增强进程列表和性能展示。
  • 启动项模块向 Autoruns 风格扩展,覆盖注册表、WMI、Winsock、计划任务、服务和驱动来源。
  • 窗口与桌面管理加入 Window Station、Desktop、SessionId、SID、桌面切换与右键操作。
  • 句柄模块增加对象类型映射、详情解码、访问权限可读化和批量关闭同类型句柄。
  • 新增文件占用句柄反查,可由路径定位占用进程并跳转到进程详情。
  • 升级 Hex 编辑器的选择、工具栏、交互和内部逻辑。
  • 更新 Logo、应用图标、PRE/DEV 资源和发布脚本,并清理测试与构建残留。
Release 描述与校正

该 tag 与上一个“正式版”tag 没有共同祖先,GitHub 无法生成可靠的 tag-to-tag Diff。本节使用 Release 中记录的 14 个提交、127 个文件和该版本提交内容,不伪造比较统计。

2025-10-02

Ksword v5.0.9.14 正式版

5.0.9.14
上一个 tag内部测试发行版
当前 tag正式版
Patch074f2cb
提交数量10

实际变更

  • 新增用户态驱动控制代码与独立 KswordKernel 工程、INF 和内核入口。
  • 新增 ETW Monitor,实现事件跟踪和监控页面。
  • 大幅扩展 DLL 模块、模块信息、线程、内存区域和断点界面。
  • 扩展进程列表、进程详情、内存查看与指针窗口。
  • 加入控制台辅助组件和新的 ARK Logo/Console 资源。
  • 调整 GUI 配置、工程文件、环境版本和支持函数。
  • 修复 D3D9 设备丢失与图标纹理缓存问题,但提交说明同时承认 BUG 尚未全部解决。
Release 描述与校正

Release 原文只有“正式版 / BUG并没有改完”。上述内容来自“内部测试发行版 → 正式版”的 10 个提交 Diff。

2025-08-15

v5.0.0.0-Alpha.0.1 内部测试发行版

5.0.0.0 Alpha.0.1
发布类型历史起点
当前 tag内部测试发行版
Patchfcd0eb3
比较状态无上一个 Release

实际变更

  • 首个公开 Release,作为 5.x ImGui ARK 的内部测试起点。
  • Release 主要定义四段式版本号:主版本、大版本、小版本和最小版本。
  • 规定 Alpha、Beta、LTS、Limit 等可选后缀的用途与示例。
  • 该版本自身没有单独的功能更新说明;patch 中已经包含早期 DLL、模块、进程、内存和断点相关实现。
Release 描述与校正

这是发布历史起点,没有更早 Release 可进行比较。