应急取证window脚本(测试中)
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,测试发现还是有很多问题,继续改进中,欢迎大家提供建议,小白学习中::取证应急脚本 v2.0::2018年/5/02del c:\antiy_information.txtdel c:\antiy_e
千家信息网最后更新 2025年12月01日应急取证window脚本(测试中)
测试发现还是有很多问题,继续改进中,欢迎大家提供建议,小白学习中
::取证应急脚本 v2.0::2018年/5/02del c:\antiy_information.txtdel c:\antiy_executablepath.csvdel c:\antiy_process.htmldel c:\antiy_startup.csvchcp 65001@echo *******************************************>> c:\antiy_information.txt@echo * Antiy Information Gathering *>> c:\antiy_information.txt@echo *******************************************>> c:\antiy_information.txt::不显示命令行本身@echo off::获取系统时间echo ************************************ System time *******************************>>c:\antiy_information.txtdate /t>>c:\antiy_information.txttime /t>>c:\antiy_information.txtecho Get system time Success!::用户组信息echo ************************************ User Information *******************************>>c:\antiy_information.txtnet user>>c:\antiy_information.txtecho **************User Group*************************************net localgroup>>c:\antiy_information.txtecho **************localgroup administrators**********************net localgroup administrators>>c:\antiy_information.txt::文件共享信息echo ************************************ File Share **********************************>>c:\antiy_information.txtnet share>>c:\antiy_information.txt::获取主机信息echo ************************************ HOST Name *******************************>>c:\antiy_information.txthostname>>c:\antiy_information.txtecho ************************************ User Name *******************************>>c:\antiy_information.txtwhoami>>c:\antiy_information.txtecho ************************************ System Version *******************************>>c:\antiy_information.txtver>>c:\antiy_information.txtecho Get system information Success!::获取进程及对应网络信息echo ********************Get Process Path And Net Information***************************>>c:\antiy_information.txtnetstat -bno>>c:\antiy_information.txtecho Get Process Path And Net Information Success!::进程信息获取echo ********************Get Process Information (taskkill)***************************>>c:\antiy_information.txttasklist>>c:\antiy_information.txtecho Get Process Information Success!::网络信息获取echo ********************Get net config inforemation ***************************>>c:\antiy_information.txtipconfig>>c:\antiy_information.txtecho Get net config Information Success!::网络连接获取echo ********************Get net connection inforemation ***************************>>c:\antiy_information.txtnetstat -ano>>c:\antiy_information.txtecho Get net connection Information Success!::WMIC 进程路径获取echo ***********************************WMIC PPROCESS Path*******************************>>c:\antiy_information.txtwmic process list full /format:hform>>c:\antiy_process.html::wmic process list brief /format:hform>>c:\antiy_information.html::wmic process get description,executablepath,CommandLine,ProcessId,ParentProcessId /format:hform>>c:\antiy_information2.csvwmic process get executablepath,ProcessId>>c:\antiy_executablepath.csvecho WMIC PPROCESS Path Success!::启动项wmic startup >>c:\antiy_startup.csvecho Get startup inforemation Success!::计划任务echo ****************************************Task LIST************************************>>c:\antiy_information.txtschtasks /query /FO LIST /V>>c:\antiy_information.txtecho Get tasklist Success!::服务echo ***********************************Services LIST************************************>>c:\antiy_information.txttasklist /svc>>c:\antiy_information.txtsc query state=all>>c:\antiy_information.txtecho Get services list Success!::DNS缓存echo ***********************************DNS Information************************************>>c:\antiy_information.txtipconfig /displaydns>>c:\antiy_information.txtecho Get DNS Information Success!echo logs save to C:\antiy_*.* path.pause目前发现的几个问题
(1)服务和计划任务过多,容易被正常的淹没
(2)发现的文件没有更多信息,比如最后修改时间
先告一段落。。。。。。有空再更新一次/
信息
网络
进程
任务
文件
时间
服务
脚本
取证
应急
测试
主机
几个问题
告一段落
命令
建议
更多
用户
用户组
系统
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器交换机怎么设置光口和电口
开展网络安全主题班会的班会总结
电脑上的软件开发用什么工具
刑事科学技术能转网络安全吗
数据库中建库
服务器是电脑么
网络安全服务器屏幕
QQ社交软件开发的参考文献
广东数据库安全箱定制价格
苏州软件开发哪家好
崇明区网络软件开发要多少钱
网络技术权威的书
东西湖网络安全基地直播
海康存储服务器web页面登录
横栏租房软件开发
设计院网络安全架构
网络安全基础数据加密
网络安全 书 推荐
苍溪软件开发商
优悦网络技术有限公司
怎么查数据库名称
广州中智软件开发有限公司外包
服务器智能管理软件
php 邮件服务器搭建
廊坊软件开发厂家价格
中国台湾小型软件开发视频
计算机软件开发合同纠纷
和声笔记软件开发
智能安全行车服务器idas
聊天软件开发质优价廉