发现优质资源,分享精彩内容

HawkEyee(鹰眼)Windows应急响应工具v3.0绿色版

  • 类别: 系统增强
  • 作者:万有
  • 更新:2025-8-30 16:34:22
  • 点评:0 条
资源介绍

该功能能够查看当前主机所有的进程信息包含进程名称、父进程pid、父进程名称、进程创建时间、可执行文件路径、MD5等关键信息,点击相关进程后能够查看当前进程加载的DLL模块信息,并且右键支持进程信息复制以及文件跳转等功能

68b1ac9d4541b.png

威胁检索
该功能会对当前主机内存进行字符串检索,常用于异常域名外连的使用场景,方便快速定位可疑进程。

功能介绍:

Hawkeye是基于Golang的安全工具,助力安全工程师快速定位问题。主要功能包括外连分析,可定位恶意外连进程、连接信息及对应文件;Beacon扫描,适用于C2外连场景,快速扫描beacon信息;还有主机、服务、启动项信息及日志分析等。

资源下载

标签:

暂无标签

免责声明:

本站提供的资源,都来自网络,版权争议与本站无关,所有内容及软件的文章仅限用于学习和研究目的。不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负,我们不保证内容的长久可用性,通过使用本站内容随之而来的风险与本站无关,您必须在下载后的24个小时之内,从您的电脑/手机中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。侵删请致信E-mail: wanyouziyuan@outlook.com

同类推荐
评论列表
签到