⚙️ProcessExplorer ⚙️
Process Explorer(ProcExp)工具介绍 Process Explorer(简称 ProcExp) 是 微软 Sysinternals 套件中的一款 高级进程管理工具,用于 分析 Windows 进程、查看进程详细信息、DLL 加载情况、句...
🛡【EDR环境】SentinelOne(S1哨兵)🛡
SentinelOne(S1 哨兵)介绍 SentinelOne(简称 S1 哨兵)是一款AI 驱动的端点安全(EPP)、端点检测与响应(EDR)及扩展检测与响应(XDR)解决方案。它通过行为分析、AI 机器学习、自动威胁检...
⚙️Dependencies【DLL反编译工具】 ⚙️
Dependencies 工具介绍 Dependencies 是一款用于分析 Windows 可执行文件(EXE、DLL、SYS 等)依赖关系 的轻量级工具。它是 Dependency Walker(depends.exe) 的现代替代品,专为 Windows 10+ ...
🦠WannaCry勒索软件样本🦠
WannaCry 勒索软件介绍 WannaCry(想哭)是 2017 年 5 月 爆发的一款 大规模勒索软件(Ransomware),它利用 Windows SMBv1 远程代码执行漏洞(CVE-2017-0144,EternalBlue),在全球范围内迅速...