蓝队应急工具
防呆提示: 必须右键以管理员运行此工具.否做功能会失效工具列表
1. yara scanner 这个是应急用的给朋友定制的,他们说一个公司发现了一个病毒基本上其他的机器都有同样的文件只不过位置不一样要一个东西能全扫出来。
2. 功能列表:
全盘文件扫描,寻找指定的hash、文件名
yara扫描,可自定义yara文件进行扫描查找
ntfs stream流扫描,检测文件是否携带了ntfs stream数据
导出报告
https://github.com/RoomaSec/RmTools如有侵权,请联系删除
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看”
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247507801&idx=2&sn=f73f5d9b61051dcf6b3f3b84528fcee4&chksm=c04d5867f73ad171ee9d046fffcf2d277efa4b6f76391c77d056e222a69b1b7f00260fa0b90a#rd
如有侵权请联系:admin#unsafe.sh