windos安全检测常用工具

windos安全检测常用工具

pchunter.exe 查看有没有异常内核模块,异常进程 异常钩子
apimoniter 进程api调用监控
火绒剑 有时候挺好用的
MobaXterm.exe 快速连接ssh 免费 能开多个bash
SpaceSniffer.exe 磁盘分析工具
everything.exe 文件搜索工具
wireshark.exe 网络分析
notepad++.exe/vscode.exe 文本编辑
IDA.exe 如果逆向的话可以试试
dism++.exe 在winpe盘中存在 可以调整一些系统参数
winpe盘 万一不能进入系统可以有个工具可以进去
navicat.exe 数据库连接工具
VirtualBox 虚拟机
Ventoy U盘刻录工具 一个u盘可以安装启动多个iso
burp suite.exe 流量分析
hfs.exe 快速的文件资源服务器
性能监视器 分析进程性能
SysinternalsSuite 系列包

  • procmon.exe 进程文件读写调用监控,注册表监控
  • tcpview.exe 监听tcp流量
  • autoruns.exe 分析自启动项目 有一些不安全的会有其他颜色标识
  • processexplorer.exe 类似任务管理器 但是功能比任务管理器强大

推荐搞个吾爱破解工具包 里面集成大量的工具

原文地址:https://www.cnblogs.com/skycandy/p/14378417.html