天天看點

安全應急處理必備工具集---小俠唐在飛整理推薦

大俠繼網管工具包後,再次出擊,整理常用安全應事事件處理工具包。。

下載下傳位址:http://down.51cto.com/data/532875

功能強大,就不上圖了。

 autoruns.exe     AutoRuns是一款Sysinternals公司出品,可檢視、删除系統資料庫及Win.ini檔案等處的自啟動項目 

 autorunsc.exe

 hijackthis.exe  HijackThis能夠掃描系統資料庫和硬碟上的特定檔案,找到一些惡意程式“劫持”浏覽器的入口。HijackThis掃描的内容十分詳盡,并且可以修複大部分被惡意修改的内容。

 IceSword120_cn.zip  這是一斬斷黑手的利刃,  其内部功能是十分強大, 用于查探系統中的幕後黑手-木馬後門, 并作出處理.

 LP_Check.exe        是一款檢查系統中是否有克隆使用者的GUI工具 

 Malware Scanner.zip  一個惡意軟體的掃描與清除工具。擁有超級華麗的使用者界面。支援對記憶體、系統資料庫、cookie、浏覽器、系統檔案的掃描。 

 PowerTool_4.2_PortableSoft.7z  一款免費強大的程序管理器,支援程序強制結束,可以Unlock占用檔案的程序,檢視檔案/檔案夾被占用的情況,核心子產品和驅動的檢視和管理,程序子產品的記憶體的dump等功能。

 PowerTool_x64_1.2_PortableSoft.rar

 procexp.exe     可顯示有關程序已打開或加載哪些句柄和 DLL 的資訊。  

 Procmon.exe   Process Monitor,使用者就可以對系統中的任何檔案和系統資料庫操作同時進行監視和記錄,通過系統資料庫和檔案讀寫的變化,對于幫助診斷系統故障或是發現惡意軟體、病毒或木馬來說,非常有用。

 PS

 sreng2.zip   主要用于發現、發掘潛在的系統故障和大多數由于計算機病毒造成的破壞,并提供一系列的修改建議和自動修複方法。  

 Tcpvcon.exe

 Tcpview.exe    活動套接字指令行檢視器,動态檢視目前網絡連接配接

 WIN64AST_100_BETA1.rar  全球第一個專用于64位系統的核心級的進階系統工具,由于使用了特殊的核心技術,WIN64AST 能夠從底層控制系統,有很大的操作權限,是一個強大的 Anti Rootkit 工具。 

 XueTr.zip  XueTr與著名的冰刃(IceSword)不相上下,XueTr能夠具備冰刃的系統資料庫管理功能,即完全顯現隐藏的系統資料庫鍵值、擷取任意系統資料庫鍵值的最高權限等  

     本文轉自小俠唐在飛 51CTO部落格,原文連結:http://blog.51cto.com/xiaoxia/1019718,如需轉載請自行聯系原作者

繼續閱讀