【工具篇】应急响应-火绒剑(HRSword)单文件提取版 仅3M
2023-6-18 14:36:13 Author: mp.weixin.qq.com(查看原文) 阅读量:7 收藏

0x01 火绒剑介绍

火绒剑是一款运行在Windows平台的安全分析工具,属于ARK工具。它提供了“程序行为监控”、“进程管理”、“启动项管理”、“内核程序管理”、“钩子扫描”、“服务管理”、“驱动扫描”、“网络监控”、“文件管理”、“注册表管理”十大功能。

通过“程序行为监控”,可以全面了解系统中所运行的程序是否存在恶意行为。“系统启动项管理”全面的列举了系统有可能运行的程序。“内核程序管理”、“代码钩子扫描”功能可以深层次分析隐藏的恶意程序。“文件管理”与“注册表管理”功能使用火绒的“内核纯净化”技术,可以轻松地突破恶意程序的自我保护与隐藏机制,帮助您处理恶意程序。

0x02 使用说明

此版本来火绒安全软件最新版本中提取出来的单文件,

双击.exe文件可自动运行

双击.bat文件可清除软件残留

0x03 获取下载

    关注微信公众号渗透测试网络安全
        后台回复“481232获取直接下载链接

免责声明

由于传播、利用本公众号渗透测试网络安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透测试网络安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

进交流群 请添加管理员

备注:进群,将会自动邀请您加入 渗透测试网络安全 技术 官方 交流群

好文分享收藏赞一下最美点在看哦

 还在等什么?赶紧点击下方名片开始学习吧!


文章来源: https://mp.weixin.qq.com/s?__biz=MzkwMTE4NDM5NA==&mid=2247486400&idx=1&sn=56ff74d5355b8828ff2e4c014545d525&chksm=c0b9e525f7ce6c337bf7ed30da0315cd094d51bf0f870590edeaeeea9fad34842d4f7743ec77&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh