一款应急响应检测工具
2023-12-22 10:14:8 Author: 黑白之道(查看原文) 阅读量:9 收藏

功能

系进程列表

系统服务

系统日志

网络连接

计划任务

共享资源

近三天内修改的文件

显示进程和服务信息

显示进程和所有者

yara脚本(支持检查shell,勒索病毒,挖矿,等)
工具下载及项目地址:

https://github.com/yuag/Emergency-response-tools

文章来源:HACK之道

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650584419&idx=4&sn=6d28189073d87138267913f9524d1026&chksm=827f52be25a53c714d872507a9378231561e0cc4bf879a6ca34b8757f379158e65f1ddaaa4f8&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh