专栏名称: 橘猫学安全
每日一干货🙂
目录
相关文章推荐
中国航务周刊  ·  外运集运东南亚新航线,2月22日即将起航! ·  昨天  
中国航务周刊  ·  唐山港转让子公司100%股权 ·  2 天前  
中国航务周刊  ·  学习AI,祈福货代!ISEA上海口岸举行闽南 ... ·  2 天前  
中国航务周刊  ·  参加民营企业座谈会、与MSC战略合作,这家中 ... ·  3 天前  
中国航务周刊  ·  山东港口2025年世界级海洋港口群建设(烟台 ... ·  3 天前  
51好读  ›  专栏  ›  橘猫学安全

windows应急响应工具--dfir-win

橘猫学安全  · 公众号  ·  · 2024-08-09 09:27

正文

简介

dfir-win:用途为收集数据,帮助蓝队同学分析、研判、应急Windows安全事件。

使用方式

  1. 下载本项目

  2. Win + X 选择“命令提示符(管理员)”

  3. 输入powershell,进入powershell终端,并cd到本项目目录

  4. powershell -ep Bypass .\dfir.ps1

  5. 对项目文件夹生成的日志进行分析

工具获取

https://github.com/Alex-null/dfir-win

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)






请到「今天看啥」查看全文