Windows 应急响应信息采集器
2022-10-14 08:3:10 Author: 李白你好(查看原文) 阅读量:13 收藏

免责声明

由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

01 工具介绍

快速收集 Windows 相关信息,为应急响应争取更多的时间

02 功能

✔️进程列表

✔️系统服务

✔️系统日志
✔️网络连接
✔️HOST信息
✔️计划任务
✔️已装软件
✔️系统补丁
✔️硬件信息:网卡、缓存、物理内存
✔️系统启动项
✔️路由表
✔️ARP信息
✔️防火墙
✔️远程桌面(mstsc)
✔️Recent文件
✔️Prefetch文件
✔️USB使用信息
✔️共享资源
✔️用户信息及SID
✔️IP信息
✔️近三天内修改的文件
浏览器信息
剪切板内容

03 使用

点击全选然后进行采集

文件输出为Output文件夹

04 工具获取

关注公众号李白你好后台回复信息采集获取下载链接

05 往期回顾

实战钓鱼-通过在线客服打穿内网(细节决定成败)

棋牌站注入到远程桌面

护士姐姐才是医院的口子

记一次对某非法微盘的渗透

文章来源:网络安全情报攻防站

原文地址:https://t.zsxq.com/04NZbUZvR

如需转载本样式风格、字体版权请保留出处:李白你好


文章来源: http://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247494556&idx=1&sn=38692e2762fb5b538e4318293398f4f8&chksm=c09a98ccf7ed11da5df44131a4f5824d23c3a15df0046a8c65601a1fb6229ca32adfc4377645#rd
如有侵权请联系:admin#unsafe.sh