DD安全助手辅助安全运营

2025-03-29  本文已影响0人  LMcream

前言

`欢迎大家使用`

1. ✨简介

DD安全助手是一款集成多种安全功能的工具箱,支持网络排查、主机信息收集、安全日志查询、IP类处理、文件内容搜索等相关操作

2. 功能说明

1.网络排查模块:

2.主机监控模块:【非管理员权限只可读取部分信息】

3.日志分析模块: 【管理员权限运行】

4.IP类处理模块:

5.文件内容搜索模块:

6.免杀辅助模块:

3. ✅WB云沙箱检测截图

1743322455_28310.png

4. 功能详情

⌨网络排查:

通过点击提取信息或主动输入netstat -ano中提取的网络连接信息,可以从中筛选出外连IP,并针对外连IP可以定位物理地址并进行境内/境外的区分,并标记境外IP。

1743085801_11573.png 1743085691_7260.png

通过内容搜索可以查询指定的内容,如外连IP的PID,或PID对应的外连IP等。点击下一个可以查看多项匹配内容,并进行标记。

1743085755_28307.png

主机信息:

请等待数据加载完成后,再切换到其他模块,当数据加载完成,可以通过内容搜索去搜索指定内容

日志分析:

日志类型里选择的安全日志与PowerShell日志是本机系统的,浏览里选择的安全日志和PowerShell日志是加载第三方的,如服务器的

点击加载日志后,请等待日志加载完成,加载过程中不要点击GUI界面!!

1743085924_8595.png 1743086049_29050.png

PS日志加载完成后,可以右键选择复制指定内容:


1743087505_26752.png

IP类处理

1743090301_3154.png

���件内容搜索:

在指定路径下搜索包含特定内容的文件,并进行时间排序,在文件路径下选择一条路径右键可以选择`打开所在目录`
1743065496_4473.png

免杀辅助:

5.🤞免责声明

该工具仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律责任。

上一篇 下一篇

猜你喜欢

热点阅读