Windows 应急响应信息采集器
2023-6-26 09:11:5 Author: 编码安全研究(查看原文) 阅读量:29 收藏

01 工具介绍

快速收集 Windows 相关信息,为应急响应争取更多的时间

02 功能

✔️进程列表

✔️系统服务

✔️系统日志
✔️网络连接
✔️HOST信息
✔️计划任务
✔️已装软件
✔️系统补丁
✔️硬件信息:网卡、缓存、物理内存
✔️系统启动项
✔️路由表
✔️ARP信息
✔️防火墙
✔️远程桌面(mstsc)
✔️Recent文件
✔️Prefetch文件
✔️USB使用信息
✔️共享资源
✔️用户信息及SID
✔️IP信息
✔️近三天内修改的文件
浏览器信息
剪切板内容

03 使用

点击全选然后进行采集

文件输出为Output文件夹

04 工具获取

关注公众号,后台回复信息采集获取下载链接

文章来源:网络安全情报攻防站

原文地址:https://t.zsxq.com/04NZbUZvR

如需转载本样式风格、字体版权请保留出处:李白你好

侵权请私聊公众号删文

   学习更多技术,关注我:   

觉得文章不错给点个‘再看’吧

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDY1MDc2Mg==&mid=2247503321&idx=1&sn=b346850a3039127b29f0d24a9ba01a6d&chksm=ce649ebcf91317aa4b567e65540017a1508bd033c5c806c0c612948d3514e397a2ad716e4487#rd
如有侵权请联系:admin#unsafe.sh