摘要:Windows安全工具
应急工具篇
日志相关
Sysmon
WindowsSysinternals出品的一款Sysinternals系列中的工具。它以系统服务和设备驱动程序的方法安装在系统上,并保持常驻性。用来监视和记录系统活动,并记录到windows事件日志,可以提供有关进程创建,网络链接和文件创建时间更改的详细信息:
下载地址:https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon
LastActivityView
是一款电脑操作记录查看器,直接调用系统日志,显示安装软件、系统启动、关机、网络连接、执行exe 的发生时间和路径:
下载地址:http://www.nirsoft.net/utils/computer_activity_view.html
注册表相关
Regshot
注册表比较工具,通过抓取两次注册表快速比较得出两次注册表的不同之处:
下载地址:https://sourceforge.net/projects/regshot/
Autoruns
基于Windows平台的自动运行程序的管理工具。可以控制登录时的加载程序、驱动程序加载、服务启动、任务计划等 Windows 中各种方面的启动项:
下载地址:https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns
进程相关
ProcessHacker
一款功能丰富的开源系统进程辅助工具,可以方便的查看进程的运行情况、内存以及模块信息,还可以对进程进行管理:
下载地址:https://processhacker.sourceforge.io/
PowerTool
一款免费的进程管理器,可以Unlock占用文件的进程,查看文件或文件夹被占用的情况,内核模块和驱动的查看管理,进程模块的内存dump等工具:
下载地址:https://www.portablesoft.org/
ProcessLasso
一款独特的调试进程级别的系统优化工具,主要功能是基于其特别的算法动态调整各个进程优先级以实现为系统减负的目的。可以用来监视进程动作:
下载地址:https://bitsum.com/
文件相关
HashTab
文件校验工具,分为免费个人版以及付费版。下载安装后可以通过查看文件属性中的HashTab快速得到文件的哈希值,支持多种哈希算法:
下载地址:http://implbits.com/products/hashtab/
HashChecker
一款开源的文件校验工具,安装完成后可以通过文件属性中的文件校验快速得到文件的哈希值。支持右键菜单创建校验文件功能和批量校验功能:
下载地址:http://code.kliu.org/hashcheck/
Unlocker
一款右键扩充工具,通过删除文件和程序关联的方式解除文件的占用。在解除占用时不会强制关闭占用文件进程:
下载地址:http://emptyloop.com/unlocker/
Everything
强大的Windows桌面搜索引擎,可以在NTFS卷上快速的根据名称查找文件和目录:
下载地址:https://www.voidtools.com/zh-cn/
Winhex
是一款优秀的十六进制编辑器,在计算机取证,数据恢复,低级数据处理和IT安全领域非常有用:
下载地址:https://www.x-ways.net/winhex/
BinDiff
一款开源的二进制文件对比工具,可帮助安全人员快速发现反汇编代码中的差异和相似之处。支持x86、MIPS、ARM/AArch64、PowerPC等架构进行二进制文件的对比:
下载地址:https://www.zynamics.com/software.html
BeyondCompare
一款由ScooterSoftware推出的文件比较工具。主要用于比较两个文件夹或者文件并将差异以颜色标记,比较的范围包括目录,文档内容等:
下载地址:http://www.beyondcompare.cc/xiazai.html
内存相关
SfAntiBotPro
内存检索工具,可以根据输入的字符串快速检索计算机内存,输出包含该字符串的进程信息,在进行恶意域名检测时有事半功倍的效果:
下载地址:
(32位)http://edr.sangfor.com.cn/tool/SfabAntiBot_X86.7z
(64位)http://edr.sangfor.com.cn/tool/SfabAntiBot_X64.7z
DumpIt
是一款免安装的Windows内存镜像取证工具,可以使用其轻松的将一个系统的完整内存镜像下来,并用于后续的调查取证工作:
下载地址:https://my.comae.com/tools
设备监控
USBLogView
一款USB设备监控软件,后台运行,可以记录插入或拔出系统的任何USB的详情信息:
下载地址:https://www.nirsoft.net/utils/usb_log_view.html
集成工具
PC Hunter
一款驱动级的系统维护工具,能够查看各种Windows的各类底层系统信息,包括进程、驱动模块、内核、内核钩子、应用层钩子,网络、注册表、文件、启动项、系统杂项、电脑体检等:
下载地址:http://www.xuetr.com/
MalwareDefender
一款 HIPS (主机入侵防御系统)软件,用户可以自己编写规则来防范病毒、木马的侵害。另外,MalwareDefender提供了很多有效的工具来检测和删除已经安装在您的计算机系统中的恶意软件:
下载地址:"="" justify="space-between" align="middle">
转载自:https://www.ajsafe.com/news/354.html
如果觉得文章对你有帮助,请支持下点击右下角“在看”
本文始发于微信公众号(LemonSec):Windows安全工具锦集(下)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论