应急响应检测工具
2023-12-6 10:0:54 Author: 黑白之道(查看原文) 阅读量:20 收藏

安全工具

01

工具介绍

功能

系进程列表

系统服务

系统日志

网络连接

计划任务

共享资源

近三天内修改的文件

显示进程和服务信息

显示进程和所有者

yara脚本(支持检查shell,勒索病毒,挖矿,等)

yara脚本合集:
https://github.com/InQuest/awesome-yara/tree/masterhttps://segmentfault.com/q/1010000043271331

02

工具下载

https://github.com/yuag/Emergency-response-tools/releases/tag/1.0

文章来源:夜组安全

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650583356&idx=4&sn=9e0ff12a6d9cecf8638c3780e0005d64&chksm=83bdd4d8b4ca5dce87d52fdd00cdde057e5e355b05533f1f5129407b28db281e92a39305ab2c&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh