内存马的排查方式汇总。内存马的原理分析网上有很多文章,这里就不介绍了。通过实验分析如何在实战环境中快速定位内存马。
阅读更多有想法的同学可以留言评论,说不定能碰撞出好的idea。
目前我从事了一年多的应急响应工作,发现Windows下没有一款很好用的应急响应工具。
市面上已有的Windows应急响应工具,无非bat脚本、应急信息收集、进程分析、内存dump、数据恢复、webshell查杀等,大多数工具功能比较单一,缺少一个集大成者的工具。
反观渗透测试的工具却种类繁多。
下面说一些我的想法。
阅读更多