一款集成多种安全功能的工具箱 - DD-security-tool

admin 2025年4月10日21:13:27评论9 views字数 957阅读3分11秒阅读模式

01 项目地址

https://github.com/LMcream/DD-security-tool

02 项目介绍

项目描述

DD安全助手是一款集成多种安全功能的工具箱,支持网络排查、主机信息收集、安全日志查询、IP类处理、文件内容搜索等相关操作

一款集成多种安全功能的工具箱 - DD-security-tool
1.网络排查模块:提取信息:从一键提取或主动输入的netstat -ano中提取网络连接信息。提取所有IP地址:提取所有 IP 地址。提取IP物理位置:查询IP地址的物理位置信息。内容搜索:查询指定的IP/PID等信息。2.主机监控模块:【非管理员权限只可读取部分信息】用户信息:查看系统用户列表,识别常见的异常用户。计划任务:检索系统计划任务,检测其中应用程序的数字签名状态。服务信息:查看系统服务详情,检测其中应用程序的数字签名状态。启动项:查看启动项,检测其中应用程序的数字签名状态。进程信息:查看当前进程列表,检测其中应用程序的数字签名状态。重复进程检测:查看上述中重复存在的应用程序。内容搜索:上述5个模块数据收集完成后,可以查询指定内容。3.日志分析模块:【需要管理员权限】安全日志:分析登录成功/失败以及其他登录事件。Windows PowerShell 日志:检测异常 PowerShell 命令。自定义文件:加载第三方自定义日志文件(安全日志、PS日志)。RDP登录分析:列出多次尝试RDP登录的IP信息。SMB登录分析:列出多次尝试SMB登录的IP信息。内容搜索:日志加载完成后,可以查询指定内容。4.IP类处理模块:IP过滤:根据白名单过滤 IP 地址。IP定位:查询 IP 地址的地理位置。IP段解析:解析 IP 段范围。IP提取并排序:从文本中提取并排序 IP 地址。5.文件内容搜索模块:在指定路径下搜索包含特定内容的文件,并进行时间排序6.免杀辅助模块:哈希修改:修改文件哈希,绕过简单检测。签名复制:复制文件签名,提升可信度。图标提取:提取文件图标,绕过简单识别。图片转 ICO:将图片转换为 ICO格式。

注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。信息及工具收集于互联网,真实性及安全性自测!!

原文始发于微信公众号(GSDK安全团队):一款集成多种安全功能的工具箱 - DD-security-tool

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月10日21:13:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款集成多种安全功能的工具箱 - DD-security-toolhttps://cn-sec.com/archives/3936479.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息