史上最全 Windows 安全工具锦集
一款独特的调试进程级别的系统优化工具,主要功能是基于其特别的算法动态调整各个进程优先级以实现为系统减负的目的。可以用来监视进程动作: ![]() 下载地址:https://bitsum.com/ 文件相关HashTab 文件校验工具,分为免费个人版以及付费版。下载安装后可以通过查看文件属性中的HashTab快速得到文件的哈希值,支持多种哈希算法: ![]() 下载地址:http://implbits.com/products/hashtab/ HashChecker 一款开源的文件校验工具,安装完成后可以通过文件属性中的文件校验快速得到文件的哈希值。支持右键菜单创建校验文件功能和批量校验功能: ![]() 下载地址:http://code.kliu.org/hashcheck/ Unlocker 一款右键扩充工具,通过删除文件和程序关联的方式解除文件的占用。在解除占用时不会强制关闭占用文件进程: ![]() 下载地址:http://emptyloop.com/unlocker/ Everything 强大的Windows桌面搜索引擎,可以在NTFS卷上快速的根据名称查找文件和目录: ![]() 下载地址:https://www.voidtools.com/zh-cn/ Winhex 是一款优秀的十六进制编辑器,在计算机取证,数据恢复,低级数据处理和IT安全领域非常有用: ![]() 下载地址:https://www.x-ways.net/winhex/ BinDiff 一款开源的二进制文件对比工具,可帮助安全人员快速发现反汇编代码中的差异和相似之处。支持x86、MIPS、ARM/AArch64、PowerPC等架构进行二进制文件的对比: ![]() 下载地址:https://www.zynamics.com/software.html BeyondCompare 一款由ScooterSoftware推出的文件比较工具。主要用于比较两个文件夹或者文件并将差异以颜色标记,比较的范围包括目录,文档内容等: ![]() 下载地址:http://www.beyondcompare.cc/xiazai.html 内存相关SfAntiBotPro 内存检索工具,可以根据输入的字符串快速检索计算机内存,输出包含该字符串的进程信息,在进行恶意域名检测时有事半功倍的效果: ![]() 下载地址: (32位)http://edr.sangfor.com.cn/tool/SfabAntiBot_X86.7z (64位)http://edr.sangfor.com.cn/tool/SfabAntiBot_X64.7z DumpIt 是一款免安装的Windows内存镜像取证工具,可以使用其轻松的将一个系统的完整内存镜像下来,并用于后续的调查取证工作: ![]() 下载地址:https://my.comae.com/tools 设备监控USBLogView 一款USB设备监控软件,后台运行,可以记录插入或拔出系统的任何USB的详情信息: ![]() 下载地址:https://www.nirsoft.net/utils/usb_log_view.html 集成工具PC Hunter 一款驱动级的系统维护工具,能够查看各种Windows的各类底层系统信息,包括进程、驱动模块、内核、内核钩子、应用层钩子,网络、注册表、文件、启动项、系统杂项、电脑体检等: ![]() 下载地址:http://www.xuetr.com/ MalwareDefender (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |