挖矿与WebShell响应工具D-Eyes

admin 2024年1月7日19:53:47评论34 views字数 667阅读2分13秒阅读模式

在Linux或Windows服务器中、当我们遇到勒索或挖矿病毒时。如何快速的找到对应的文件呢?

D-Eyes为绿盟科技一款检测与响应工具。支持勒索挖矿病毒及webshell等恶意样本排查检测,辅助安全工程师应急响应时排查入侵痕迹,定位恶意样本。现在我们简单的来看看他的使用吧。

安装

我们直接在作者的项目Releases中下载。

项目地址:https://github.com/m-sec-org/d-eyes_1.1.0.zip

挖矿与WebShell响应工具D-Eyes下载完成后,我们在Linux中运行。

挖矿与WebShell响应工具D-Eyes
./D-Eyes -h
挖矿与WebShell响应工具D-Eyes

使用

文件扫描

#默认扫描(扫描全部磁盘)
./D-Eyes fs
#指定线程扫描
./D-Eyes fs  -t 8
#指定目录 指定线程
./D-Eyes fs -P /kali-t 8

进程扫描

#默认扫描
./D-Eyes ps
#指定pid
./D-Eyes ps -p 8888

挖矿与WebShell响应工具D-Eyes查看主机信息

./D-Eyes host

挖矿与WebShell响应工具D-Eyes查看前15个进程

 ./D-Eyes top

挖矿与WebShell响应工具D-EyesLinux主机自检

在Linux中,我们只需执行下面命令。便可以实现对Linux主机的 空密码账户检测、SSH Server wrapper检测、SSH用户免密证书登录检测、主机 Sudoer检测、alias检测、Setuid检测、SSH登录爆破检测。

./D-Eyes sc

自定义规则

在D-Eyes工具目录下子目录yaraRules中,我们可以自定义规则。支持中国菜刀、Weevely、蚁剑 、冰蝎 、等常见工具的webshell脚本的检测。

原文始发于微信公众号(kali笔记):挖矿与WebShell响应工具D-Eyes

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月7日19:53:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   挖矿与WebShell响应工具D-Eyeshttps://cn-sec.com/archives/2372579.html

发表评论

匿名网友 填写信息