快速收集 Windows 相关信息,为应急响应争取更多的时间
✔️进程列表
✔️系统服务
✔️系统日志
✔️网络连接
✔️HOST信息
✔️计划任务
✔️已装软件
✔️系统补丁
✔️硬件信息:网卡、缓存、物理内存
✔️系统启动项
✔️路由表
✔️ARP信息
✔️防火墙
✔️远程桌面(mstsc)
✔️Recent文件
✔️Prefetch文件
✔️USB使用信息
✔️共享资源
✔️用户信息及SID
✔️IP信息
✔️近三天内修改的文件
❌浏览器信息
❌剪切板内容
点击全选然后进行采集
文件输出为Output文件夹
关注公众号,后台回复信息采集获取下载链接
文章来源:网络安全情报攻防站
原文地址:https://t.zsxq.com/04NZbUZvR
如需转载本样式风格、字体版权,请保留出处:李白你好
侵权请私聊公众号删文
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDY1MDc2Mg==&mid=2247503321&idx=1&sn=b346850a3039127b29f0d24a9ba01a6d&chksm=ce649ebcf91317aa4b567e65540017a1508bd033c5c806c0c612948d3514e397a2ad716e4487#rd
如有侵权请联系:admin#unsafe.sh