基础反病毒工具入门系列

工欲善其事,必先利其器.有时候对工具的使用甚至可能改变使用者的思维。

以下是常用反病毒工具的一个不完全列表.我在<反病毒工具入门系列>中对一些在工作中实用性较强的,有特别技巧的工具进行了介绍,
前言会对工具的渊源进行追溯,纪念那些曾经和正在为安全领域做出贡献的人士,接着给出基本示例,最后列出拓展知识,由点及面.

带链接的文章表示此工具在<反病毒工具入门系列>拥有介绍文章:

反病毒工具列表:

虚拟机:

Cuckoo
VirtualBox
VMware
Bochs
VirtualKD32/64辅助

静态查看信息:

PEID
ExeInfoPE

静态分析:

C32Asm
W32DAsm
LoadPE
Bindiff
DarunGrim

动态调试工具:

WinDBG32/64
X64_DBG32/64
OllyDBG32兼容64
IDA Pro/32/64

网络监控:

WireShark32/64
scapy
Fiddler

网络扫描利用

Metasploit
beEf

脱壳:

upx原版,自带脱壳+加壳

AntiRookit:

PowerTool32/64
PCHunter32/64(前名Xuetr)
火绒剑
WSysCheck(限XP,我爱这款工具)
IceSwords(限XP,我的网名叫冰刃科学家,说明了我对它的喜欢)

行为监控:

Procmon
SysTracer监控本地虚拟机级32/64

磁盘查看工具:

WinHex
DiskGen

说明

  1. 32/64表示拥有两个版本分别适用于不同平台.
  2. 32兼容64,表示原程序虽然没有64位版本,但在64位环境下主要功能不受影响.
  3. 仅32位or仅64位工具仅支持相应平台.
  4. 带链接的文章表示此工具在<反病毒工具入门系列>拥有介绍文章.

///////////////////////////////////////////
欲知详情如何,请点此处查看:<反病毒工具入门系列>

统计

猜你喜欢

转载自blog.csdn.net/dalerkd/article/details/46122579