Windows安全应急--多种安全工具的介绍

  1. Autoruns 介绍:

autoruns 是一款进程管理工具,用于查看“资源管理器”、“ie 浏览器”、“计划任务”、“驱动程序”等,常用于识别异常进程。

下载地址:

https://filehippo.com/zh/download_autoruns
  1. D盾介绍:

D盾是一款用于检测网站 webshell 的工具,通常用来扫描网站 webshell,同时也可以扫描隐藏文件。

下载地址:

http://www.d99net.net/
  1. PCHunter 介绍:

PC Hunter 是一款 Windows 系统信息查看软件,同时也是一个手工杀毒辅助工具。在应急响应中常常使用它。

下载地址:

http://www.xuetr.com/
  1. PowerTool 介绍:

PowerTool 是一款手工杀毒辅助工具和进程管理辅助工具。

下载地址:

https://www.portablesoft.org/
  1. Process Lasso 介绍:

Process Lasso 是一款优秀的进程管理辅助工具,具有监视进程动作的功能。

下载地址:

http://www.processlassopro.com/
  1. 火绒剑介绍:

火绒剑是一款优秀的进程管理分析工具。

下载地址:

http://down4.huorong.cn/hrsword.exe
  1. Malware Defender 介绍:

Malware Defender 可以查看进程并记录进程的异常操作,但目前仅支持32位操作系统。

下载地址:

https://malware-defender.en.softonic.com/download
  1. Windows 系统安全检查脚本介绍:

该脚本可以检查多项记录,需以管理员权限运行,因为某些检查项需要权限。

下载地址:

http://www.jb51.net/bat/498789.html

文章来源:blubiu's博客

作者:blubiu

如有侵权,请联系删除