
2.2 科来网络分析
功能:科来公司的一款流量分析工具,对比Wireshark要相对易用些(特别是流量分析入门人员),此外,该工具会自动将流量进行归类和统计 。在某种意味上,还是比较方便的 。

2.3 TCPView
功能:查看系统的网络连接详情,每一条连接对应的进程、协议、进程、源目地址、源目端口、连接状态……总之,可展示当前活跃连接的所有详细信息 。

3 启动项分析工具
3.1 AutoRuns
功能:一款不错的启动项分析工具,微软官方推荐 。只要涉及到启动项相关的信息,事无巨细,通通都可以查询得到,非常方便找到病毒的启动项 。

4 信息收集工具
4.1 FastIR
功能:收集操作系统的关键日志、关键信息,方便后续取证和排查分析 。
4.2 BrowsingHistoryView
功能:收集浏览器的历史记录,方便追溯域名、URL的访问来源是否源自于用户行为 。
5 辅助工具
5.1 Hash
功能:文件hash计算工具,可计算文件MD5、SHA1、CRC值,可用于辅助判断文件是否被篡改,或者使用哈希值到威胁情报网站查看是否为恶意文件 。

5.2 ntfsdir
功能:病毒也有可能是以创建服务启动项的方式保持长久运行,点击Autoruns的Services功能,如下图,检查是否有异常的服务启动项 。
5.3 Unlocker
功能:可对难以删除的文件进行强制删除(包括锁定的文件),需安装,安装后右键菜单”Unlocker“即可弹出如下界面:

6 Webshell查杀工具
6.1 wscan
功能:深信服自研的一款Webshell查杀工具 。

6.2 D盾
功能:D盾是迪元素科技的一款Webshell查杀工具 。

7 专杀工具
7.1 飞客蠕虫专杀
功能:专门针对飞客蠕虫病毒进行查杀的工具 。
飞客蠕虫专杀工具有kidokiller(卡巴斯基出品)、TMCleanTool(趋势科技出品) 。
Kidokiller运行截图如下,红色方框的所有0值表明没有中飞客蠕虫,如果有非0值,即说明中了飞客蠕虫 。

TMCleanTool的运行截图如下,有威胁项即表明中了飞客蠕虫 。

7.2 Ramnit专杀
功能:专门针对Ramnit类家族病毒进行查杀的工具 。
FxRamnit是赛门铁克出品的Ramnit专杀工具,其运行界面如下,点击”Start“按钮即可:

【md5工具使用方法 aes加密解密工具】注:由于Ramnit是全盘感染性病毒,故此专杀工具运行时间比较长,需耐心等待(FxRamnit常常给人一种”假死“的感觉) 。
推荐阅读
- 流程图画图工具有哪些 免费流程图制作软件介绍
- lol软件辅助推荐 永久免费脚本辅助工具
- 异星探险家astroneer研究台使用方法 研究台怎么用?
- 异星探险家astroneer起重机怎么用?起重机使用方法
- 异星探险家astroneer卫星太阳能板怎么用?卫星太阳能板使用方法
- 异星探险家astroneer信标怎么使用?信标使用方法
- 异星探险家astroneer不知名材料使用方法 不知名材料怎么使用
- 钢笔工具怎么使用 ps中新手怎样学习钢笔工具
- 异星探险家119刺菇种子使用方法 Astroneer刺菇种子怎么使用
- 异星探险家风力涡轮机怎么用?风力涡轮机使用方法
