日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

md5工具使用方法 aes加密解密工具( 二 )



md5工具使用方法 aes加密解密工具


2.2 科來(lái)網(wǎng)絡(luò)分析
功能:科來(lái)公司的一款流量分析工具,對(duì)比Wireshark要相對(duì)易用些(特別是流量分析入門人員),此外,該工具會(huì)自動(dòng)將流量進(jìn)行歸類和統(tǒng)計(jì) 。在某種意味上,還是比較方便的 。

md5工具使用方法 aes加密解密工具


2.3 TCPView
功能:查看系統(tǒng)的網(wǎng)絡(luò)連接詳情,每一條連接對(duì)應(yīng)的進(jìn)程、協(xié)議、進(jìn)程、源目地址、源目端口、連接狀態(tài)……總之,可展示當(dāng)前活躍連接的所有詳細(xì)信息 。

md5工具使用方法 aes加密解密工具


3 啟動(dòng)項(xiàng)分析工具
3.1 AutoRuns
功能:一款不錯(cuò)的啟動(dòng)項(xiàng)分析工具,微軟官方推薦 。只要涉及到啟動(dòng)項(xiàng)相關(guān)的信息,事無(wú)巨細(xì),通通都可以查詢得到,非常方便找到病毒的啟動(dòng)項(xiàng) 。

md5工具使用方法 aes加密解密工具


4 信息收集工具
4.1 FastIR
功能:收集操作系統(tǒng)的關(guān)鍵日志、關(guān)鍵信息,方便后續(xù)取證和排查分析 。
4.2 BrowsingHistoryView
功能:收集瀏覽器的歷史記錄,方便追溯域名、URL的訪問(wèn)來(lái)源是否源自于用戶行為 。
5 輔助工具
5.1 Hash
功能:文件hash計(jì)算工具,可計(jì)算文件MD5、SHA1、CRC值,可用于輔助判斷文件是否被篡改,或者使用哈希值到威脅情報(bào)網(wǎng)站查看是否為惡意文件 。

md5工具使用方法 aes加密解密工具


5.2 ntfsdir
功能:病毒也有可能是以創(chuàng)建服務(wù)啟動(dòng)項(xiàng)的方式保持長(zhǎng)久運(yùn)行,點(diǎn)擊Autoruns的Services功能,如下圖,檢查是否有異常的服務(wù)啟動(dòng)項(xiàng) 。
5.3 Unlocker
功能:可對(duì)難以刪除的文件進(jìn)行強(qiáng)制刪除(包括鎖定的文件),需安裝,安裝后右鍵菜單”Unlocker“即可彈出如下界面:

md5工具使用方法 aes加密解密工具


6 Webshell查殺工具
6.1 wscan
功能:深信服自研的一款Webshell查殺工具 。

md5工具使用方法 aes加密解密工具


6.2 D盾
功能:D盾是迪元素科技的一款Webshell查殺工具 。

md5工具使用方法 aes加密解密工具


7 專殺工具
7.1 飛客蠕蟲專殺
功能:專門針對(duì)飛客蠕蟲病毒進(jìn)行查殺的工具 。
飛客蠕蟲專殺工具有kidokiller(卡巴斯基出品)、TMCleanTool(趨勢(shì)科技出品) 。
Kidokiller運(yùn)行截圖如下,紅色方框的所有0值表明沒有中飛客蠕蟲,如果有非0值,即說(shuō)明中了飛客蠕蟲 。

md5工具使用方法 aes加密解密工具


TMCleanTool的運(yùn)行截圖如下,有威脅項(xiàng)即表明中了飛客蠕蟲 。

md5工具使用方法 aes加密解密工具


7.2 Ramnit專殺
功能:專門針對(duì)Ramnit類家族病毒進(jìn)行查殺的工具 。
FxRamnit是賽門鐵克出品的Ramnit專殺工具,其運(yùn)行界面如下,點(diǎn)擊”Start“按鈕即可:

md5工具使用方法 aes加密解密工具


【md5工具使用方法 aes加密解密工具】注:由于Ramnit是全盤感染性病毒,故此專殺工具運(yùn)行時(shí)間比較長(zhǎng),需耐心等待(FxRamnit常常給人一種”假死“的感覺) 。

推薦閱讀