Windows安全检测工具

admin 2023年2月23日21:09:48评论24 views字数 531阅读1分46秒阅读模式

Windows安全检测工具

 

马上就要过年了,就想着要总结一下;工作也这么久了,陆续开发了一些实用小工具,就想着总结一下;不管好与不好,都代表着一段历程。

也没有按时间排序,就跟着感觉走,这个就作为开篇之作吧;

先介绍个前前后后不停搬砖、持续写了5年的工具,比不上大佬们开发的同类工具,对自己是个锻炼,是对系统的深入了解。


界面还算简朴,不花哨。 

Windows安全检测工具

第一项,当前的网络连接。可以将每一个连接状态、端口号、IP关联到每个进程或程序;以前当前进程调用了哪些DLL链接库文件、引用次数、位置、安全状态等。

Windows安全检测工具

第二项,进程的数字签名。对每个进程引用了微软的数字签名库比对,安全与否只是作个参考;

现实状况是:没有签名的不代表它是不安全的,有签名也不代表它就是安全的。还是要仔细审查。Windows安全检测工具

第三项,对系统的服务项进行关联,关联出服务的实际程序、位置、安全状态等,只是作个参考。这个功能相当实用,将每个宿主程序svchost.exe调用的DLL实体文件全部List了出来,对查找DLL木马有大用,这个功能太贴心了。 

Windows安全检测工具

第四项,驱动项的数字签名,只作参考。 

Windows安全检测工具

    这个程序,到2015年就没有再开发了,有很多功能没有实现,有点遗憾。


原文始发于微信公众号(MicroPest):Windows安全检测工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月23日21:09:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Windows安全检测工具http://cn-sec.com/archives/957998.html

发表评论

匿名网友 填写信息