初级应急响应-Windows-常用工具

news/2024/11/26 9:26:18/

应急工具-PChunter

PCHunter是一款强大的内核级监控软件,软件可以查看内核文件、驱动模块、隐藏进程、注册表内核,网络等等信息,和PCHunter功能相似的还有火绒剑,PowerTool等。

 应急工具-Autoruns

登录时的加载程序、驱动程序加载、服务启动、任务计划等 Windows 中各种方面的启动项。

下载地址:https://www.baidu.com/link?url=yTUWXPgms0zUcdO2-31upHlq71KF6rfJpuX82XXSDiGxOpYeQbbM4a6f_lFuLWSm&wd=&eqid=9a7f99a600000c0b00000002649bc770

 应急工具-Process Explorer

Process monitor主要是监控进程的行为应用程序运行时使用此软件来监控程序的各种操作。此软件主要监控程序的五种行为:文件系统,注册表,进程,网络,分析。由于此款软件监控的是系统中所有的进程的行为,数据量往往很大,不利于我们分析数据,所以需要对其设置过滤选项,通过Filter->Filter选项可以看到右侧的窗口,在此窗口中增加过滤项。

下载地址:Process Explorer - Sysinternals | Microsoft Learn

应急工具-Process Monitor

应急工具-TCPView

TCPView是一个查看端口和线程的小工具,只要木马在内存中运行,一定会打开某个端口,只要黑客进入你的电脑,就有新的线程,tcpview虽然是静态表示端口和线程的,但是它方便,占用资源少!

下载地址:适用于 Windows 的 TCPView - Sysinternals | Microsoft Learn

  

应急工具-Microsoft Network Monitor

Microsoft Network Monitor是微软发布的一款网络协议数据分析工具, 是一款免费的网络流量实时监控软件。

下载地址:Download Microsoft Network Monitor 3.4 (archive) from Official Microsoft Download Center

  

应急工具-D盾

一句话免疫,主动后门拦截,SESSION保护,防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提权,上传防御,未知0day防御,异 形脚本防御等等。 防止黑客入侵和提权,让服务器更安全。

下载地址:D盾防火墙

 

 

应急工具-Everything

"Everything" 是 Windows 上一款搜索引擎,它能够基于文件名快速定文件和文件夹位置。

不像 Windows 内置搜索,"Everything" 默认显示电脑上每个文件和文件夹 (就如其名 "Everything")。

您在搜索框输入的关键词将会筛选显示的文件和文件夹。

下载地址:voidtools

  

应急工具-威胁情报样本分析

 

 


http://www.ppmy.cn/news/630017.html

相关文章

docker学习(四)使用commit制作镜像

制作Docker镜像,一般有两种方式:一种是commit方式,利用已有的镜像,运行后安装定制自己需要的环境,然后生成镜像;另一种就是build方式,通过编写Dockerfile命令脚本进行生成镜像。 本文介绍使用co…

双拼和五笔输入法键盘位浮动贴图,适合初学者使用

由于刚学双拼经常忘记键位,然后需要跑查找,这一过程特别让人恼火。网上找不到相关工具,遂做出键位贴图自用。不过做都做了,就把搜狗支持的输入方案做全,发网上,以方便后来者避免重复造轮子浪费时间。 具体…

Mac下的五笔输入法(完美)

2019独角兽企业重金招聘Python工程师标准>>> 我在Windows上使用的是极点五笔, 在linux上使用的fcitx五笔, Mac上呢? 一番尝试,最后找到了清歌输入法。 他保留了我在其它操作系统使用五笔的习惯并且拥有我所想要的所有功能。 这里是作者用Obje…

archlinux fcitx5-rime五笔输入法

Rime(中州韵输入法引擎)是一款支持多种输入方案的输入法引擎。 Rime 本身没有用于处理用户输入的前端,需要配合输入法框架才能使用,比如 Fcitx5 (简体中文) 或 IBus (简体中文)。 折腾过程 最先使用的是fcitx5中的五笔拼音安装R…

安装mmdetection2.22(windows下)

安装mmdetection2.22 确定版本安装mmcv1.4安装mmdetection测试方案1方案2 确定版本 安装mmcv1.4 首先.cuda,pytorch得安装好,这里我拷贝pt1.8虚拟环境 安装mmcv1.4 安装mmdetection 参考文章 下载 cd E:\Code\mmdetection\mmdetection-2.22.0 pip install -r…

DAY33:回溯算法(八)N皇后(棋盘问题)

文章目录 51.N皇后思路树形图 重要逻辑:棋盘的表示法result里面”三维数组“的获取补充1:双引号问题补充2:二维string数组下标访问的问题 回溯部分合法性判断函数部分检查[row,i]位置45和135斜线有无皇后的方式 完整版重要逻辑:为…

1属性选择

1.过滤 学习开始之前 2.包装 机器学习算法 可在整个数据集上应用决策树算法 线性模型:支持向量机 根据系数大小来进行属性排序 递归特征消除:也可以重复进行支持向量机,将排位最低的属性移除,直到所有属性被移除。

原生js设置属性值和获取属性值

var testEle document.getElementById("test") testEle.setAttribute("test","aaa"); // 设置 testEle.attributes["test"].nodeValue; // 获得