【收藏】常見的網路安全應急響應工具合集!
攻擊者在入侵網站時,通常要透過各種方式寫入Webshell,從而獲得伺服器的控制許可權,比如執行系統命令、讀取配置檔案、竊取使用者資料,篡改網站頁面等操作。本文為大家介紹幾款常用的應急響應工具,以供你選擇,請看下文:
01 ProcessHacker
是一款不錯的程式分析工具,可檢視所有程式資訊,包括程式載入的dll、程式開啟的檔案、程式讀寫的登錄檔......也可以將特定程式的記憶體空間Dump到本地,此外還可以檢視網路連線
02 ProcessExplorer
是一款不錯的程式分析工具,微軟官方推薦工具,穩定性和相容性相對不錯。可檢視所有程式的資訊,包括其載入的dll、建立的執行緒、網路連線......同樣可以Dump出程式的記憶體空間到本地。
03 ProcessMonitor
是一款實時重新整理的程式資訊監控工具,微軟官方推薦工具,穩定性和相容性也是相對出色。展示的資訊很全面,且每一個開啟的控制程式碼、登錄檔、網路連線……都與具體的程式關聯起來。
04 Xue Tr
是一個Windows系統資訊檢視軟體,可協助排查木馬、後門等病毒
05 PCHunter
XueTr的增強版,功能和XueTr差不多,可參考上圖。推薦更多使用PCHunter,減少出故障的機率。
06 ProcessDump
可對指定的程式,將其程式空間內的所有模組單獨Dump出來,甚至可Dump出隱藏的模組(即程式載入的dll,這裡通常是被注入)。
07 PsTools
是命令列工具集,微軟官方推薦,功能多而全。
08 Wireshark
是一款常用的網路抓包工具,同時也可以用於流量分析。
09 TCPView
檢視系統的網路連線詳情,每一條連線對應的程式、協議、程式、源目地址、源目埠、連線狀態……總之,可展示當前活躍連線的所有詳細資訊。
10 AutoRuns
一款不錯的啟動項分析工具,微軟官方推薦。只要涉及到啟動項相關的資訊,事無鉅細,通通都可以查詢得到,非常方便找到病毒的啟動項。
11 FastIR
收集作業系統的關鍵日誌、關鍵資訊,方便後續取證和排查分析。收集瀏覽器的歷史記錄,方便追溯域名、URL的訪問來源是否源自於使用者行為。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2883776/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網路安全常見的威脅有哪些?應急響應教程
- 網路安全事件應急響應事件
- 什麼是應急響應?網路安全應急響應體系的要素!
- 什麼是應急響應?網路安全應急響應的物件是什麼?物件
- 為什麼需要應急響應?網路安全應急響應需要做什麼?
- 【網路安全】組織為什麼需要應急響應?應急響應需要做什麼?
- 應急響應體系的要素有什麼?網路安全
- 應急響應的物件是什麼?網路安全學習物件
- 網路安全應急響應的主要意義是什麼?
- 網路安全應急響應工作流程是什麼?
- 網路安全應急響應工程師需要具備哪些能力?工程師
- 網路安全應急預案 資訊保安應急預案 應急演練
- 應急響應工具介紹的三個系列
- 網路安全應急響應工作流程是什麼?大致分為幾步?
- 【應急響應】Windows應急響應入門手冊Windows
- 記一次安全應急響應事件事件
- windows應急響應(二)Windows
- 網路安全應用領域有哪些?常見應用領域總結!
- 【網路安全】6款常見的Webshell檢測工具!Webshell
- Linux應急響應排查Linux
- Windows應急響應小結Windows
- 應急響應-webshell查殺Webshell
- 應急響應靶機-3
- 應急響應靶機-4
- 應急響應命令(Linux)Linux
- 5.28應急響應思路流程
- 應急響應:日誌分析
- Windows應急響應-個人整理Windows
- 【趕快收藏】網路安全常用的工具!
- ISC 2020應急響應與安全運營論壇:甲方視角的網路安全實戰頭腦風暴
- 應急響應知識彙總
- Linux應急響應小結Linux
- 應急響應- Linux入侵排查Linux
- windows伺服器應急響應Windows伺服器
- 響應式原型的7個常見錯誤原型
- 玄機應急響應-第二章
- 玄機應急響應靶場集合WP
- 網路安全工具哪個好用?常用工具合集!