Windows安全应急--多种安全工具的介绍

1. Autoruns

介绍:

AutoRuns是一款项目管理工具,它可以查看“资源管理器”,“IE浏览器”,“计划任务”,“驱动等等”,

通常用它来查看异常进程

images


下载地址:

https://filehippo.com/zh/download_autoruns

2. D盾

介绍:

D盾是一款webshell查杀工具,通常使用它来扫描网站webshell,同时也可以扫描隐藏文件

images


下载地址:

http://www.d99net.net/

3. PCHunter

介绍:

PC Hunter是一个Windows系统信息查看软件,同时也是一个手工杀毒辅助软件。

在应急响应中常常要用到它

images


下载地址:

http://www.xuetr.com/

4. PowerTool

介绍:

PowerTool也是一款手工杀毒辅助,进程管理辅助工具。

images


下载地址:

https://www.portablesoft.org/

5. Process Lasso

介绍:

Process Lasso也是一款优秀的进程管理辅助工具,它同时可以监视进程动作。

images


下载地址:

http://www.processlassopro.com/

6. 火绒剑

介绍:

火绒剑也是一款优秀的进程管理分析工具

images


下载地址:

http://down4.huorong.cn/hrsword.exe

7. Malware Defender

介绍:

Malware可以查看进程,可以记录进程的异常操作,

但是它目前只支持32位操作系统。

images


下载地址:

https://malware-defender.en.softonic.com/download

8. Windows系统安全检查脚本

介绍:

它可以检查多项记录。

请使用管理员运行,几个检查项需要权限运行

images

images


下载地址:

http://www.jb51.net/bat/498789.html
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

余十步

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值