#要求root权限git clone LinuxEmergencysh ./



[[email protected] emergency]# python -o
内核版本 : Linux-3.10.0-514.26.2.el7.v7.4.qihoo.x86_64-x86_64-with-centos-7.2.1511-Core CORE数量 : 16 CPU数量 : 16 CPU使用率 : scputimes(user=1.0, nice=0.0, system=0.0, idle=15.0, iowait=0.0, irq=0.0, softirq=0.0, steal=0.0, guest=0.0, guest_nice=0.0) 内存总量 : 33736994816 内存使用率 : 5.1
[[email protected] emergency]#


[[email protected] emergency]# python -k内核模块 : nfnetlink_queue  来源  :内核模块 : nfnetlink_log  来源  :内核模块 : nfnetlink  来源  :  nfnetlink_log,nfnetlink_queue内核模块 : bluetooth  来源  :


[[email protected] emergency]# python -l192.168.100.35  失败192.168.100.31  失败127.0.0.1  失败192.168.100.20  成功


#  成功的 -s[[email protected] emergency]# python -s | more账户 : emergency    时间 : 2017-08-09-11:20  来源 : (账户 : emergency    时间 : 2017-08-09-14:34  来源 : (账户 : root    时间 : 2017-09-28-12:38  来源 : (账户 : root    时间 : 2017-09-28-12:46  来源 : (账户 : root    时间 : 2017-09-28-13:13  来源 : (
# 失败的 -f[[email protected] emergency]# python -f | more账户 : emergency 时间 : 来源 : Jul-6-21:27---21:27账户 : emergency 时间 : 来源 : Jul-6-21:25---21:25账户 : admin 时间 : 来源 : Jul-5-15:32---15:32
# 如果需要指定IP 加-i参数 ,例如 -i;


#  列表信息[[email protected] emergency]# python -a***********************************************************************************************************进程ID号: 2     进程名称: kthreadd     进程用户: root     启动时间: 2018-06-16 07:40:48CPU占比: 0.0%     内存占比: 0.0%网络连接:**********************************************************************************************************************************************************************************************************************进程ID号: 3     进程名称: ksoftirqd/0     进程用户: root     启动时间: 2018-06-16 07:40:48CPU占比: 0.0%     内存占比: 0.0%网络连接:***********************************************************************************************************...
## 详细信息[[email protected] emergency]# python -p 28344***********************************************************************************************************进程ID号: 28344 进程名称: screen 进程用户: emergency 启动时间: 2018-06-22 13:25:30工作路径: /home/emergency/进程命令: SCREEN父母进程: 1亲子进程: [28345]CPU占比: 0.0% 内存占比: 0.0046135703802%网络连接:进程环境: 终端会话 : /bin/bash 安全会话 : 登录账户 : emergency 工作账户 : emergency 权限路径 : /usr/lib64/ccache:/usr/local/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/home/emergency/tools:/usr/local/bin:/usr/local/sbin:/usr/local/python3/bin:/home/emergency/.local/bin:/home/emergency/bin 用户目录 : /home/emergency


# 检查样本[[email protected] emergency]# python -f ./LICENSE******************************************检测时间: 2018-07-09 07:31:04报毒数量: 0报毒引擎: []引擎总数: 59******************************************
# 检查URL[[email protected] emergency]# python -u******************************************检测时间: 2018-07-09 16:33:29关联样本: 0关联连接: 0关联域名: 0******************************************
# 检查域名[[email protected] emergency]# python -d******************************************检测时间: 2018-07-09 16:33:35关联样本: 202关联连接: 100关联域名: 8******************************************
# 检查IP[[email protected] emergency]# python -a******************************************检测时间: 2018-07-09 16:34:05关联样本: 135关联连接: 93关联域名: 592******************************************


    parser.add_option("-f", "--floder",dest="filepath",help="access log file path")    parser.add_option("-t", "--time",dest="accesstime",help="set search time")    parser.add_option("-d", "--date",dest="accessdate",help="set search date")    parser.add_option("-c", "--count",action='store_true',dest="count",help="show count information")    parser.add_option("-p", "--payload",dest="payload",help="set search payload")    parser.add_option("-a","--address",dest="ipaddress",help="set search ipaddress")    parser.add_option("-v", "--version",action='store_true',dest="version",help="show document")    parser.add_option("-i","--detail",action='store_true',dest="detail",help="show detail")    parser.add_option("-s","--shell",action='store_true',dest="webshell",help="show suspicious webshell")    parser.add_option("-g","--ipflag",dest="ipposition",help="ip position in logfile")    parser.add_option("-n","--name",dest="filename",help="filename flag")


