windows应急响应工具

Webshell查杀

  • d盾
http://www.d99net.net/

windows应急响应工具_第1张图片

  • WEBDIR+ - WebShell 扫描服务 - OpenRASP 团队
https://scanner.baidu.com/#/pages/intro

windows应急响应工具_第2张图片

  • 河马
https://www.shellpub.com/

信息收集工具

  • browsinghistoryview
    用于读取不同Web浏览器(Mozilla Firefox,Google Chrome,Internet Explorer,Microsoft Edge,Opera)的历史数据。 并在一个表中显示所有这些 Web 浏览器的浏览历史记录。
    https://www.nirsoft.net/utils/browsing_history_view.html
    windows应急响应工具_第3张图片
  • Fastir_Collector

个Windows下的信息收集工具,收集的东西揽括了所有你能想到的东西,不限于内存,注册表,文件信息等。

https://github.com/SekoiaLab/Fastir_Collector

启动项分析工具

  • Autoruns
 https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

windows应急响应工具_第4张图片
windows应急响应工具_第5张图片

流量分析工具

  • Wireshark
https://www.wireshark.org/download.html
  • 科来网络分析
https://www.colasoft.com.cn/download/capsa.php
  • tcpview
https://learn.microsoft.com/zh-cn/sysinternals/downloads/tcpview

windows应急响应工具_第6张图片

辅助工具

HASH、everything

进程分析工具

  • PCHunter
  • ProcessExplorer
https://learn.microsoft.com/en-us/sysinternals/downloads/process-explorer
  • ProcessHacker
https://github.com/winsiderss/systeminformer/
  • ProcessMonitor
https://learn.microsoft.com/en-us/sysinternals/downloads/procmon
  • PSTools
https://learn.microsoft.com/zh-cn/sysinternals/downloads/pstools

windows应急响应工具_第7张图片

  • Sysmon
  https://learn.microsoft.com/zh-cn/sysinternals/downloads/sysmon
  • PYArkClient
http://www.pysafe.cn/index.html

windows应急响应工具_第8张图片
建议这些工具直接使用微软官方提供的
windows应急响应工具_第9张图片

你可能感兴趣的:(windows,microsoft)