功能
系进程列表
系统服务
系统日志
网络连接
计划任务
共享资源
近三天内修改的文件
显示进程和服务信息
显示进程和所有者
yara脚本(支持检查shell,勒索病毒,挖矿,等)https://github.com/yuag/Emergency-response-tools
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650584419&idx=4&sn=6d28189073d87138267913f9524d1026&chksm=827f52be25a53c714d872507a9378231561e0cc4bf879a6ca34b8757f379158e65f1ddaaa4f8&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh