遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)

admin 2025年5月13日00:24:36评论3 views字数 2166阅读7分13秒阅读模式
上次给大家分享了一个“无语的应急之后”,大家都私信我说想要一份常见的应急响应工具清单,作为一名宠粉的博主,肯定是要发给大家的,这不,周末加班码字,送上常见的应急响应清单。
上期文章见这里哦→
分享一次较为“无语”的应急响应
1、多引擎在线病毒扫描工具
· VirSCAN 个支持47个杀毒引擎的免费多引擎在线病毒扫描工具。使用它可以检测文件是否包含恶意代码。
地址:https://www.virscan.org/
不过上传文件的大小不能超过100MB哦
遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)
· VirusTotal 提供免费的可疑文件分析服务,可以查看文件是否被多种杀毒软件标记为恶意。
地址:https://www.virustotal.com/gui/home/upload
这个相比VirSCAN可上传的文件最大为650MB,如果你的样本比较大,可以优先选择virustotal。
遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)
· Jotti 该网站使用了多个反病毒程序进行扫描可疑文件,并提供多种杀毒软件引擎进行检测。
地址:https://virusscan.jotti.org/
该网站可同时上传5个文件进行检测,每个文件最大为250MB。
遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)
· ScanVir 该网站提供多引擎扫描功能,能够检测出不同杀毒软件是否会报病毒,并且支持即传即扫,无需登录即可上传文件进行扫描
地址:http://www.scanvir.com/
不过这个网站上传的文件大小有限,只能上传3MB。
遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)
2、病毒查杀软件
· 360杀毒 整合了五大领先查杀引擎,具有较高的病毒查杀率。
 · 火绒安全软件 包含了“火绒剑”这样的精细工具,有效防病毒、木马、流氓软件、恶意网站等,是安全专业人士的好帮手。
·ClamAV 一个开源杀毒引擎,用于检测木马/病毒/恶意软件和其他恶意威胁,适用于Linux环境。
下载地址:https://www.clamav.net/downloads
3、webshell检测工具
· D盾 一款专门用来扫描WebShell的工具,它可以帮助管理员发现隐藏在web服务器中的后门。
下载地址:http://www.d99net.net
· 河马 它拥有海量的WebShell样本和自主查杀技术,能够实现较快的查杀速度、较高的精度以及较低的误报率
下载地址:https://www.shellpub.com/
4、流量分析工具
· Wireshark 网络封包分析软件,可以实时捕获网络数据包并以从业者可读的形式展现出来。
下载地址:https://2.na.dl.wireshark.org
· TCPView 显示详细的TCP和UDP连接信息,有助于应急人员理解系统当前的网络状态。
下载地址:https://learn.microsoft.com/zhcn/sysinternals/downloads/tcpview
5、进程分析工具
windows
· ProcessHacker 一款免费且开源的系统进程管理和监控工具,专为 Windows 操作系统设计。它提供了强大的功能集,允许用户深入了解系统的运行状况,并对进程进行详细分析和控制
下载地址:https://systeminformer.sourceforge.io/downloads
· PC Hunter 一款专为 Windows 操作系统设计的系统信息查看与手工杀毒辅助工具。它以强大的功能和直观的用户界面,成为安全研究人员、系统管理员以及高级用户的首选工具之一。
下载地址:http://www.xuetr.com/download/PCHunter_free.zip
Linux
· htop 一个增强版的top命令,具有更直观的用户界面和更多的功能。
安装方法sudo apt-get install htop    # Debian/Ubuntu系统sudo yum install htop       # CentOS/RHEL系统
·  chkrootkit 用于检测系统中的rootkit和其他恶意软件。
安装方法sudo apt-get install chkrootkit   # Debian/Ubuntu系统sudo yum install chkrootkit      # CentOS/RHEL系统

5、 日志分析工具

windows
·  事件查看器(Event Viewer)
查看系统、应用程序、安全等日志,支持筛选和导出。
打开方式eventvwr.msc  # 命令行快速打开
·  Event Log Explorer

增强型日志查看器,支持高级筛选、图表和导出。

下载地址:https://eventlogxp.com/downloads/
Linux
·  LinuxCheck
专注于Linux系统安全检查的开源工具,旨在帮助管理员快速检测系统配置问题、潜在安全隐患,并生成详细的检查报告。
安装方法git clone https://github.com/al0ne/LinuxCheck.gitcd LinuxCheck添加执行权限chmod +x linux.sh以root权限运行sudo ./linux.sh
官方GitHub仓库
https://github.com/al0ne/LinuxCheck
网络安全交流群:可扫码进群
遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)
二维码失效可加V:ALinXi_234

原文始发于微信公众号(LA安全实验室):遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月13日00:24:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   遇到应急心慌慌?给你一份常见的应急响应工具清单(附说明、用法)https://cn-sec.com/archives/4053789.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息