当前位置: 首页 > news >正文

应急响应工具

Autoruns

启动项目管理工具,AutoRuns的作用就是检查开机自动加载的所有程序,例如硬件驱动程序,windows核心启动程序和应用程序。它比windows自带的[msconfig.exe]还要强大,通过它还可以看到一些在msconfig里面无法查看到的病毒和木马以及恶意插件程序,还能够详细的把启动项目加载的所有程序列出来。

下载地址:https://github.com/p0w3rsh3ll/AutoRuns

AvbTool

亚信安全开发病毒专杀工具

下载地址:http://support.asiainfo-sec.com/Anti-Virus/Tool/AvbTool_1904021123.zip

解压缩口令:novirus

D盾

一句话免疫,主动后门拦截,SESSION保护,防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提权,上传防御,未知0day防御,异 形脚本防御等等。 防止黑客入侵和提权,让服务器更安全。

下载地址:D盾防火墙

iMonitor(冰镜)

基于iMonitorSDK的开源终端行为监控分析软件。提供了对进程、文件、注册表、网络等系统行为的监控。支持扩展和脚本,可以轻易定制和添加更多功能。可以用于病毒分析、软件逆向、入侵检测,EDR等。

下载地址:iMonitor-冰镜首页、文档和下载 - 终端行为分析系统 - OSCHINA - 中文开源技术交流社区

ke64

内核工具,使用了Windows未公开的API,使用了更底层获取方法,有较强的操作,让顽固软件或病毒无处可藏。

下载:http://www.kesafe.cn/

LinuxCheck

Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查。

下载地址:https://github.com/al0ne/LinuxCheck

NirLauncher

nirlauncher中文版是一款综合型的工具集合体,容量小但是功能强大,集合了常规会使用的密码恢复插件,网络监控工具、音频和视频相关的工具、桌面工具、磁盘清理工具等。

下载地址:NirLauncher - Collection of more than 200 portable utilities from NirSoft

PCHunter

功能强大的Windows系统信息查看软件,同时也是一款强大的手工杀毒软件,用它不但可以查看各类系统信息,也可以揪出电脑中的潜伏的病毒木马。

下载地址:PCHunter-安芯网盾-AntiRootkit软件-PCHunter,强效清除隐藏的恶意软件

PowerTool

提供系统硬件检测及注册表、进程、内核、进程、加载项、启动项、钩子、硬件信息等管理功能,手工杀毒必备。

下载地址:Dev Insider - Business and Tech News on the Daily

Process Monitor

系统进程监视软件,可以对系统中的任何文件和 注册表操作同时进行监视和记录,通过注册表和文件读写的变化, 对于帮助诊断系统故障或是发现恶意软件、病毒或木马来说非常有用。

下载地址:Process Monitor - Sysinternals | Microsoft Learn

ProcessExplorer

由Sysinternals开发的Windows系统和应用程序监视工具,已并入微软旗下。不仅结合了Filemon(文件监视器)和Regmon(注册表监视器)两个工具的功能,还增加了多项重要的增强功能。

下载地址:Process Explorer - Sysinternals | Microsoft Learn

RogueKiller

流氓软件杀手,专杀流氓软件的有效卸载工具。

下载地址:RogueKiller - Download

Sysinternals Suite

微软发布的一套非常强大的免费工具程序集,Sysinternals Suite一共包括将近70个windows工具,包含大量实用优秀的绿色软件,用于系统故障排除。

下载地址:Sysinternals Suite - Sysinternals | Microsoft Learn

YDArk

免费的64位Windows系统内核辅助工具,主要支持系统动作分析、系统内核、应用层钩子、内核钩子扫描、文件管理、进程管理、启动项管理、注册表管理、服务管理、驱动模块、网络管理、系统杂项修复等。可用于分析系统底层信息,解决系统问题。

下载地址:https://github.com/ClownQq/YDArk/blob/master/YDArk.exe

 360星图

优点:一款非常好用的网站访问日志分析工具,可以有效识别Web漏洞攻击、CC攻击、恶意爬虫扫描、异常访问等行为。一键自动化分析,输出安全分析报告,支持iis/apache/nginx日志,支持自定义格式。

缺点:支持的日志类型较少,智能用于小网站日志分析,对于数据量很大的网站不适合目前官方已经停止维护,可自己百度下载

360系统急救箱

原名是顽固木马专杀大全,是强力查杀木马病毒的系统修复工具,对各类顽固的木马具有极佳的查杀。

下载地址:360安全中心-360系统急救箱 _360安全中心

文件搜索

Everything

基于文件、文件夹名称快速搜索软件,体积小巧,界面简洁易用,快速建立索引,快速搜索,同时占用极低的系统资源,实时跟踪文件变化,并且还可以通过http或ftp形式分享搜索。

下载地址:Downloads - voidtools

AIFinder

光速搜索,盛大开发的高效率快速搜索本机磁盘内的文件的工具,远远的将windows系统自带的搜索甩在脑后。

下载地址:暂无官方下载地址,自行百度

LightningSeek

闪电搜索,可以对90种搜索方式,可以通过20个知名搜索引擎搜索信息。并且可以把搜索结果通过网页形式保存起来。并且可以将快捷方式发送到桌面,开始菜单。软件内提供导出收藏夹功能,可将所有的快捷方式合并成一张网页,最新增加了简洁界面,可以依附在屏幕边上,更加方便。

下载地址:闪电搜索(LightningSeek)官方版v1.812精简版 - 深度系统官网

河马

河马在线查杀,是河马查杀客户端的在线版本,最新的检测能力均会首先集成到在线版上;河马查杀自主开发的webshell检测引擎拥有完整的知识产权,采用静态分析、动态分析、特征匹配、机器学习多种技术检测webshell。

下载地址:SHELLPUB.COM在线查杀

火绒

拥有自主产权的火绒反病毒引擎,多层次主动防御系统,基于独特的“虚拟沙盒”技术,可以深度解析各类恶意代码的本质特征,有效地解决加密和混淆等代码级恶意对抗。

下载地址:火绒安全

火绒剑

从火绒安全软件间分离出来的一个很实用的功能,软件能够轻松的帮助用户分析电脑的安全情况而且火绒剑还可以对全面了解系统中所运行的程序是否存在恶意行为,给用户一个更好的使用环境。

下载地址:暂无官方下载地址,自行百度

火麒麟

收集操作系统各项痕迹,支持Windows和Linux痕迹收集。作用是为分析研判安全事件提供操作系统数据,让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件。

下载地址:https://github.com/MountCloud/FireKylin/releases

软件卸载

HiBitUninstaller

一款简单高效的卸载工具。界面简洁,体积小,占内存少,无任何插件,是一款非常实用的卸载工具。

下载地址:HiBit Uninstaller

飘云ARK

飘云安全团队开发的个人ARK工具,提供简单快捷的进程管理、驱动模块、内核钩子扫描、文件管理等功能。

下载地址:Pysafe官方网站

http://www.lryc.cn/news/332384.html

相关文章:

  • PostgreSQL 文章下架 与 热更新和填充可以提升数据库性能
  • 什么是 内网穿透
  • RobotFramework测试框架(11)--变量文件
  • java八股——常见设计模式
  • 机器学习 - metric评估方法
  • 书生·浦语大模型趣味Demo作业( 第二节课)第二期
  • VScode使用持续更新中。。。
  • YUM仓库和编译安装
  • IPv4子网判断
  • CSS 实现航班起飞、飞行和降落动画
  • 设计模式——建造者模式03
  • 【机器学习】《机器学习算法竞赛实战》思考练习(更新中……)
  • 机场数据治理系列介绍(5)民用机场智慧能源系统评价体系设计
  • [LeetCode][LCR190]加密运算——全加器的实现
  • Linux: linux常见操作指令
  • 【BPNN】BP神经网络代码
  • 基于mqtt的物联网控制移动应用程序开发
  • MPLS-基础、LSR、LSP、标签、体系结构
  • 【RV1126】Ubuntu22.04下sdk编译问题汇集
  • 51单片机使用uart串口和助手简单调试
  • Python网络爬虫(五):b站弹幕
  • Docker环境安装Postgresql数据库Posrgresql 15.6
  • 当代软件专业大学生与青年在新质生产力背景下的发展探究
  • MATLAB——知识点备忘
  • C++入门(以c为基础)——学习笔记2
  • 设计模式-单例模式(懒汉式)
  • 算法| ss 回溯
  • 基于R语言绘制-散点小提琴图
  • Arduino开发 esp32cam+opencv人脸识别距离+语音提醒
  • LeNet卷积神经网络