一款应急响应检测工具
2023-12-20 08:2:40 Author: HACK之道(查看原文) 阅读量:8 收藏

功能

系进程列表

系统服务

系统日志

网络连接

计划任务

共享资源

近三天内修改的文件

显示进程和服务信息

显示进程和所有者

yara脚本(支持检查shell,勒索病毒,挖矿,等)
工具下载及项目地址:

https://github.com/yuag/Emergency-response-tools


文章来源: http://mp.weixin.qq.com/s?__biz=MzIwMzIyMjYzNA==&mid=2247512250&idx=1&sn=7aba1ba590359d814e0eb1c0ffe89bbe&chksm=97ca44bc4c05fad650e51370c7a09c196d8e477bf823a1a86622d6f6a8a32106b76c3c58a169&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh