视频在线观看一区二区三区,精品精品99,久久精品国产99久久,久久免费高清

美國服務(wù)器Windows系統(tǒng)實(shí)用安全工具統(tǒng)計(jì)

美國服務(wù)器Windows可用的工具也是非常多,今天美聯(lián)科技小編整理了一些美國服務(wù)器Windows系統(tǒng)常見并且實(shí)用的PE工具、調(diào)試反匯編工具、應(yīng)急工具、流量分析工具和Web Shell查殺工具,希望

美國服務(wù)器Windows系統(tǒng)實(shí)用安全工具統(tǒng)計(jì)

來源:美國服務(wù)器 作者:美聯(lián)小編Zoe 瀏覽量:189
2019-10-16
0
        美國服務(wù)器Windows可用的工具也是非常多,今天美聯(lián)科技小編整理了一些美國服務(wù)器Windows系統(tǒng)常見并且實(shí)用的PE工具、調(diào)試反匯編工具、應(yīng)急工具、流量分析工具和Web Shell查殺工具,希望可以幫助到一些安全行業(yè)的美國服務(wù)器初學(xué)用戶。

        一、PE工具篇

        PEiD

        一款著名的PE偵殼工具,可以檢測(cè)PE常見的一些殼,但是目前已經(jīng)無法從官網(wǎng)獲得。

        EXEInfoPE

        PE偵殼工具,PEiD的加強(qiáng)版,可以查看EXE/DLL文件編譯器信息、是否加殼、入口點(diǎn)地址、輸出表/輸入表等等PE信息。

        DetectIt Easy

        開源的PE偵殼工具,是一個(gè)跨平臺(tái)的應(yīng)用程序,有Windows、Linux、Mac OS多個(gè)可用版本。

        CFFExplorer

        優(yōu)秀的PE32 &PE64編輯工具,可以方便的查看及編輯PE文件,完全支持.NET文件格式。

        StudyPE

        PE32 & PE64 查看分析集成工具,具有強(qiáng)大的PE結(jié)構(gòu)處理分析功能,在查殼方面功能略顯薄弱。

        二、調(diào)試/反編譯工具篇

        OllyDbg

         Ring3級(jí)調(diào)試器,支持插件擴(kuò)展功能,唯一不足的是OD是一個(gè)32位調(diào)試器,不支持調(diào)試64位程序。

        WinDbg

        支持Windows平臺(tái),用戶態(tài)和內(nèi)核態(tài)的調(diào)試器,有圖形界面和命令行兩種調(diào)試方式,具有強(qiáng)大的內(nèi)核調(diào)試功能。

        x32dbg/x64dbg

        開源的調(diào)試器,從界面和操作使用和OD相似,支持32位和64位應(yīng)用程序的調(diào)試,解決了OD對(duì)64位應(yīng)用程序調(diào)試上的缺陷。

        dnSpy

        針對(duì).NET程序的開源逆向程序的工具,包含了反匯編器,調(diào)試器和匯編編輯器等功能組件,支持插件功能。

        IDAPro

        全稱Interactive Disassembler Professional,交互式反匯編器專業(yè)版,目前最受歡迎的靜態(tài)反編譯工具。

        VB Decompiler

        針對(duì)Visual Basic 5.0/6.0開發(fā)的程序的反編譯器。

        三、應(yīng)急工具篇

        1、日志相關(guān)

        Sysmon

        Windows Sysinternals出品的一款Sysinternals系列中的工具,它以系統(tǒng)服務(wù)和設(shè)備驅(qū)動(dòng)程序的方法安裝在系統(tǒng)上,并保持常駐性。用來監(jiān)視和記錄系統(tǒng)活動(dòng),并記錄到windows事件日志,可以提供有關(guān)進(jìn)程創(chuàng)建,網(wǎng)絡(luò)鏈接和文件創(chuàng)建時(shí)間更改的詳細(xì)信息。

        LastActivityView

        電腦操作記錄查看器,直接調(diào)用系統(tǒng)日志,顯示安裝軟件、系統(tǒng)啟動(dòng)、關(guān)機(jī)、網(wǎng)絡(luò)連接、執(zhí)行exe 的發(fā)生時(shí)間和路徑。

        2、注冊(cè)表相關(guān)

        Regshot

        注冊(cè)表比較工具,通過抓取兩次注冊(cè)表快速比較得出兩次注冊(cè)表的不同之處。

        Autoruns

        基于Windows平臺(tái)的自動(dòng)運(yùn)行程序的管理工具,可以控制登錄時(shí)的加載程序、驅(qū)動(dòng)程序加載、服務(wù)啟動(dòng)、任務(wù)計(jì)劃等 Windows 中各種方面的啟動(dòng)項(xiàng)。

        3、進(jìn)程相關(guān)

        Process Hacker

        一款功能豐富的開源系統(tǒng)進(jìn)程輔助工具,可以方便的查看進(jìn)程的運(yùn)行情況、內(nèi)存以及模塊信息,還可以對(duì)進(jìn)程進(jìn)行管理。

        Power Tool

        免費(fèi)的進(jìn)程管理器,可以查看文件或文件夾被占用的情況,內(nèi)核模塊和驅(qū)動(dòng)的查看管理,進(jìn)程模塊的內(nèi)存dump等工具。

        Process Lasso

        獨(dú)特的調(diào)試進(jìn)程級(jí)別的系統(tǒng)優(yōu)化工具,主要功能是基于其特別的算法動(dòng)態(tài)調(diào)整各個(gè)進(jìn)程優(yōu)先級(jí)以實(shí)現(xiàn)為系統(tǒng)減負(fù)的目的。可以用來監(jiān)視進(jìn)程動(dòng)作。

        4、文件相關(guān)

        Hash Tab

        文件校驗(yàn)工具,分為免費(fèi)個(gè)人版以及付費(fèi)版。下載安裝后可以通過查看文件屬性中的Hash Tab快速得到文件的哈希值,支持多種哈希算法。

        Hash Checker

        開源的文件校驗(yàn)工具,安裝完成后可以通過文件屬性中的文件校驗(yàn)快速得到文件的哈希值,支持右鍵菜單創(chuàng)建校驗(yàn)文件功能和批量校驗(yàn)功能。

        Unlocker

        右鍵擴(kuò)充工具,通過刪除文件和程序關(guān)聯(lián)的方式解除文件的占用,在解除占用時(shí)不會(huì)強(qiáng)制關(guān)閉占用文件進(jìn)程。

        Everything

        強(qiáng)大的Windows桌面搜索引擎,可以在NTFS卷上快速的根據(jù)名稱查找文件和目錄。

        Winhex

        十六進(jìn)制編輯器,在計(jì)算機(jī)取證,數(shù)據(jù)恢復(fù),低級(jí)數(shù)據(jù)處理和IT安全領(lǐng)域非常有用。

        Bin Diff

        開源的二進(jìn)制文件對(duì)比工具,可幫助安全人員快速發(fā)現(xiàn)反匯編代碼中的差異和相似之處。支持x86、MIPS、ARM/AArch64、PowerPC等架構(gòu)進(jìn)行二進(jìn)制文件的對(duì)比。

        Beyond Compare

        由Scooter Software推出的文件比較工具,主要用于比較兩個(gè)文件夾或者文件并將差異以顏色標(biāo)記,比較的范圍包括目錄,文檔內(nèi)容等。

        5、內(nèi)存相關(guān)

        SfAntiBotPro

        內(nèi)存檢索工具,可以根據(jù)輸入的字符串快速檢索計(jì)算機(jī)內(nèi)存,輸出包含該字符串的進(jìn)程信息,在進(jìn)行惡意域名檢測(cè)時(shí)有事半功倍的效果。

        DumpIt

        免安裝的Windows內(nèi)存鏡像取證工具,可以使用其輕松的將一個(gè)系統(tǒng)的完整內(nèi)存鏡像下來,并用于后續(xù)的調(diào)查取證工作。

        6、設(shè)備監(jiān)控

        USBLogView

        USB設(shè)備監(jiān)控軟件,后臺(tái)運(yùn)行,可以記錄插入或拔出系統(tǒng)的任何USB的詳情信息。

        7、集成工具

        PC Hunter

        驅(qū)動(dòng)級(jí)的系統(tǒng)維護(hù)工具,能夠查看各種Windows的各類底層系統(tǒng)信息,包括進(jìn)程、驅(qū)動(dòng)模塊、內(nèi)核、內(nèi)核鉤子、應(yīng)用層鉤子,網(wǎng)絡(luò)、注冊(cè)表、文件、啟動(dòng)項(xiàng)、系統(tǒng)雜項(xiàng)、電腦體檢等。

        Malware Defender

        HIPS主機(jī)入侵防御系統(tǒng)軟件,用戶可以編寫規(guī)則來防范病毒、木馬的侵害。另外,Malware Defender提供了很多有效的工具來檢測(cè)和刪除已經(jīng)安裝在美國服務(wù)器系統(tǒng)中的惡意軟件。

        火絨劍

        用于分析、處理惡意程序的安全工具軟件,提供了“程序行為監(jiān)控”、“進(jìn)程管理”、“文件管理”、“注冊(cè)表管理”、“系統(tǒng)啟動(dòng)項(xiàng)管理”、”內(nèi)核程序管理“、“代碼鉤子掃描”七大功能。

        四、流量分析工具篇

        WireShark

        網(wǎng)絡(luò)封包分析工具,可以幫助用戶深入分析網(wǎng)絡(luò)協(xié)議,涵蓋上百種協(xié)議以及各類主要平臺(tái),通過GUI或TTY-mode瀏覽數(shù)據(jù)。

        Fiddler

        C#編寫的http抓包改包工具,相較wireshark更加輕量級(jí),在http和https數(shù)據(jù)包的抓取上更加專業(yè)。還能設(shè)置斷點(diǎn),修改請(qǐng)求和響應(yīng)的數(shù)據(jù),模擬弱網(wǎng)絡(luò)環(huán)境,支持插件拓展。

        Microsoft Network Monitor

        只支持Windows平臺(tái)的網(wǎng)絡(luò)數(shù)據(jù)分析工具,提供了一個(gè)專業(yè)的網(wǎng)路實(shí)時(shí)流量圖形界面,擁有識(shí)別和監(jiān)控超過300種網(wǎng)絡(luò)協(xié)議的能力。

        Capsa Packet Sniffer

        網(wǎng)絡(luò)分析工具,用于網(wǎng)絡(luò)監(jiān)控、故障排除和網(wǎng)絡(luò)診斷等功能。

        Network Miner

        支持Windows平臺(tái)的網(wǎng)絡(luò)取證分析工具,通過嗅探或者分析PCAP文件可以偵測(cè)到操作系統(tǒng),主機(jī)名和開放的網(wǎng)絡(luò)端口主機(jī)。

        Angry IP Scanner

        開源的網(wǎng)絡(luò)掃描儀,支持Linux,Windows和Mac OS X平臺(tái),可以在最短的時(shí)間內(nèi)掃描遠(yuǎn)端主機(jī)IP運(yùn)作情況,包括主機(jī)名,目前開放的端口和IP的運(yùn)作情況。

        五、Web Shell查殺工具篇

        D

        D盾是一個(gè)專為IIS設(shè)計(jì)的主動(dòng)防御保護(hù)軟件,有一句話免疫,主動(dòng)后門攔截,SESSION保護(hù),防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提權(quán),上傳防御,未知0day防御,異形腳本防御等功能,以內(nèi)外保護(hù)的方式防止網(wǎng)站和美國服務(wù)器被入侵。

        Web Shell Killer

        Web Shell Killer是個(gè)Web后門專殺工具,不僅支持Web shell掃描,還支持暗鏈掃描。該工具將傳統(tǒng)的技術(shù)與人工智能技術(shù)相結(jié)合、靜態(tài)掃描和動(dòng)態(tài)分析相結(jié)合,更精準(zhǔn)的檢測(cè)出Web網(wǎng)站已知和未知的后門文件。

        關(guān)注美聯(lián)科技,關(guān)注更多IDC資訊!

部分文章來源與網(wǎng)絡(luò),若有侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)刪除!
欧美三级午夜理伦三级小说| 久久精品亚洲人成影院| 97精品国产| 国产综合欧美| 天美av一区二区三区久久| 久久精品99国产国产精| 色狮一区二区三区四区视频| 久久美女视频| 日韩av在线播放中文字幕| 亚洲区第一页| 亚洲精品第一| 97精品一区二区| 99亚洲一区二区| 久久精品国产大片免费观看| 日韩系列在线| 国产亚洲字幕| 日韩精品欧美成人高清一区二区| 麻豆国产在线| 日韩一级精品| 香蕉一区二区| 久久国产精品免费精品3p| 国产精品美女久久久久久不卡| 久久精品二区亚洲w码| 色资源二区在线视频| 美女视频一区免费观看| 2023国产精品久久久精品双| 青青一区二区| 国产成人在线中文字幕| 日韩激情一区二区| 欧美精品momsxxx| 99久久999| 你懂的国产精品永久在线| 久久字幕精品一区| 久久精品国产精品亚洲综合| 在线观看精品| 精品成人av| 欧美韩国日本在线观看| 免费在线看成人av| 免费在线看一区| 蜜桃视频在线观看一区| 午夜一级在线看亚洲| 欧美午夜a级限制福利片| 午夜精品一区二区三区国产| 亚洲视频综合| 一区在线播放| 亚洲美女少妇无套啪啪呻吟| 伊人久久大香线蕉综合热线| 狠狠色综合网| 亚洲综合丁香| 免费人成在线不卡| 色偷偷综合网| 天堂av在线| 亚洲精品.com| 欧美一级二区| 亚洲三级在线| 亚洲制服欧美另类| japanese色系久久精品| 精品淫伦v久久水蜜桃| 国产99久久| 亚洲二区三区不卡| 久久亚洲色图| 日韩www.| 成人精品一区二区三区电影| 日韩国产在线观看一区| 欧美日韩亚洲三区| 少妇一区二区视频| 91蜜桃臀久久一区二区| 老牛精品亚洲成av人片| 亚洲精品国产偷自在线观看| 午夜在线视频观看日韩17c| 欧美高清视频手机在在线| 国产综合色区在线观看| 影音先锋久久资源网| 国产精品三级| 美日韩黄色大片| 日韩视频一区| 免费成人你懂的| 国产成人77亚洲精品www| 国内精品久久久久久久影视麻豆| 粉嫩av国产一区二区三区| 精品国产一区二区三区2021| 蜜臀av一区| 男女精品网站| 国产成人a视频高清在线观看| 亚洲精选久久| 成人在线视频中文字幕| 亚洲电影影音先锋| 成人av观看| 亚洲一区二区三区无吗| 午夜日韩影院| 欧美日韩少妇| 成人日韩精品| 国产精品久一| 99久久这里只有精品| 狂野欧美一区| 亚洲国产高清一区| 精品中文在线| 黄色另类av| 日韩久久一区| 精品久久国产一区| 日韩一级网站| 精品自拍视频| 91成人福利| 亚洲一区二区毛片| 欧美一区二区三区久久精品茉莉花| 国产精品亚洲片在线播放| 国产99久久精品一区二区300| 欧美h版在线| 亚洲久草在线| 亚洲午夜黄色| 成人在线视频观看| 69精品国产久热在线观看| 亚洲一区成人| 老司机免费视频一区二区三区| 91欧美极品| 国产精品久久久久久久久妇女| 亚洲日本久久| 一本综合久久| 国产成人精品一区二区免费看京| 久久国产精品美女| 天天久久综合| 欧美黄色a视频| 成人在线超碰| 蜜臀av性久久久久蜜臀aⅴ| 乱一区二区av| 亚洲成人精品| 偷拍精品精品一区二区三区| 亚欧日韩另类中文欧美| 黄色综合网站| 欧美aⅴ一区二区三区视频| 久久久亚洲一区| 成人精品一区二区三区电影| 国产96在线亚洲| 亚洲欧洲自拍| www国产精品| 亚洲精品福利电影| 日韩在线视频一区二区三区| 高潮在线视频| 欧美女优在线视频| 丝袜亚洲另类丝袜在线| 国产精品一区二区三区av | 北条麻妃一区二区三区在线观看| 国产亚洲一区在线| 99久久99九九99九九九| 亚洲一区二区动漫| 国产精品日韩精品中文字幕| 亚洲一区亚洲| 欧美男gay| 国产精品专区免费| 一区视频网站| 成人va天堂| 天天躁日日躁成人字幕aⅴ| 欧美xxxx性| 成人短片线上看| 国产精品v日韩精品v欧美精品网站| 国产日韩欧美三区| 水蜜桃久久夜色精品一区| 国产高清欧美| 偷拍自拍一区| 久久这里有精品15一区二区三区| 在线精品国产| 国产欧美日韩在线观看视频| 一本大道色婷婷在线| 亚洲福利专区| 日日欢夜夜爽一区| 最新日韩在线| 国产中文精品久高清在线不| 欧美mv日韩| 国产亚洲精品美女久久| 美女视频网站黄色亚洲| 国产精品7m凸凹视频分类| 欧美日本三级| 日韩欧美精品| 亚洲欧美一区在线| 国产剧情一区| 日韩av中字| 亚洲成人日韩| 久久gogo国模啪啪裸体| 色婷婷成人网| 久久亚洲影院| 久久久成人网| 国产一区二区三区四区| 欧美片第1页| 91久久亚洲| 欧美巨大xxxx| 国产激情一区| 国产激情久久| 视频一区二区国产| 美女福利一区| 综合亚洲视频| 欧美日韩国产网站| 久久高清一区| 久久精品青草| 亚洲香蕉视频| 日本vs亚洲vs韩国一区三区二区| 成人激情免费视频| 一区三区在线欧| 免费精品一区二区三区在线观看| 国产欧美一级| 中文在线а√天堂|