話袋AI筆記 for Windows v1.3.0 官方電腦版38.7MB / 02-20
Ollama(本地LLM管理/WebUI對話) for Windows v0.5.7 安裝免費版740MB / 02-07
豆神AI(AI智能語文學(xué)習(xí)工具) for Windows PC端 v1.0.0 官方正式70.8MB / 12-16
Windows Install Tool(WIT) v24.5.11 綠色免費版 32/64位26MB / 11-15
ContextMenuManager Windows右鍵管理工具 v3.5 綠色免費單文件版285KB / 11-06
澎湃音樂 for Windows v1.9.2 中文安裝免費版69.7MB / 04-25
MySQL for Windows v9.1 x64 超級精簡便攜版(僅14MB)14.7MB / 10-23
歐意交易所 windows版 v2.3.3 官方最新版169.25MBMB / 10-16
前臺小精靈(windows窗口置頂工具) v2.0 綠色免費版245KB / 10-10
文顏(文章排版美化工具) for Windows v1.0 安裝免費版3.79MB / 09-30
-
-
硬件檢測 HWiNFO32 系統(tǒng)信息工具 v8.3.5-5890 綠色中文版 系統(tǒng)檢測 / 19.14MB
-
HWiNFO Portable(電腦硬件檢測) v8.3.5-5890 綠色中文便攜版 64 系統(tǒng)檢測 / 19.29MB
-
-
硬件檢測軟件AIDA64 8.0 Extreme/Business/Engineer多合1版 v8.2 系統(tǒng)檢測 / 95.3MB
-
AIDA64 Extreme(權(quán)威的硬件監(jiān)測工具) v8.20.8100 最新中文綠色完 系統(tǒng)檢測 / 61.86MB
-
AIDA64 Business 硬件檢測工具(已授權(quán)商業(yè)版) v8.20.8100 綠色免 系統(tǒng)檢測 / 64.3MB
-
思益網(wǎng)絡(luò)屏幕亮度調(diào)節(jié)軟件 v2.0 綠色免費版 系統(tǒng)檢測 / 589KB
-
顯卡檢測工具 GPU-Z V2.68.0 綠色漢化版 系統(tǒng)檢測 / 15.85MB
-
詳情介紹
Hawkeye(鷹眼) 是一款基于golang開發(fā)的安全工具,旨在幫助安全工程師上機排查時能夠快速的定位問題,提供排查思路。功能包含外連分析,當(dāng)發(fā)現(xiàn)主機存在惡意外連時,并且知道外連地址,能夠快速的定位外連的進(jìn)程,以及進(jìn)程的連接信息。同時根據(jù)進(jìn)程定位到對應(yīng)的文件以及常見維持項。該功能適用于常見的外連場景,如挖礦,木馬,后門等。Beacon掃描,適用于主機存在C2外連場景,該功能能夠快速的掃描主機上的beacon信息,包括beacon的進(jìn)程信息,beacon的連接信息等。還有主機信息,服務(wù)信息,啟動項信息,日志分析功能等等。
核心功能
1. 外連分析
Hawkeye 提供了強大的惡意外連排查功能,當(dāng)發(fā)現(xiàn)主機存在異常外連行為時,可快速完成以下任務(wù):
定位外連地址對應(yīng)的進(jìn)程。
查看進(jìn)程連接詳情,進(jìn)一步追蹤其相關(guān)文件和維持項(如啟動項、服務(wù)等)。
適用于排查挖礦程序、木馬、后門等常見惡意外連場景。
2. Beacon 掃描
針對主機存在的 C2 外連場景,Hawkeye 提供了 Beacon 掃描功能,可快速獲取以下信息:
Beacon 的進(jìn)程信息。
Beacon 的連接詳情。
通過此功能,工程師可快速識別 C2 控制通信,降低主機被控制的風(fēng)險。
3. 主機信息監(jiān)控
Hawkeye 集成多種主機信息查看和日志分析功能,具體包括:
用戶信息:查看當(dāng)前主機用戶,發(fā)現(xiàn)隱藏賬戶或惡意用戶。
計劃任務(wù):分析主機上的計劃任務(wù)及觸發(fā)時間,識別惡意任務(wù)。
服務(wù)與啟動項:快速分析主機上運行的服務(wù)及啟動項。
日志分析:
登錄成功日志:獲取主機登錄成功的詳細(xì)記錄,包括用戶名、時間、IP 地址。
登錄失敗日志:記錄所有登錄失敗信息,識別異常登錄嘗試。
服務(wù)創(chuàng)建日志:查看服務(wù)創(chuàng)建記錄,包括服務(wù)名稱和路徑。
用戶創(chuàng)建日志:查看新用戶的詳細(xì)信息,幫助識別可疑賬戶創(chuàng)建行為。
4. 擴展功能(計劃中)
YARA 掃描:即將支持基于 YARA 規(guī)則的進(jìn)程和文件掃描,進(jìn)一步提升排查能力。
更多日志支持:未來將擴展日志分析范圍,覆蓋計劃任務(wù)、PowerShell、RDP 等常見場景。
軟件特點
高效易用:簡單直觀的界面,幫助安全工程師快速上手。
全面排查:從外連分析到主機信息監(jiān)控,覆蓋多種排查需求。
靈活擴展:支持未來更多功能模塊,滿足復(fù)雜場景的安全需求。
適配多場景:適用于挖礦排查、木馬檢測、后門清理、C2 通信分析等多種場景。
使用場景
企業(yè)安全運維:快速發(fā)現(xiàn)并解決主機上的安全隱患。
應(yīng)急響應(yīng):精準(zhǔn)鎖定惡意外連或 C2 控制點,縮短排查時間。
日常安全監(jiān)控:對主機用戶、服務(wù)、計劃任務(wù)等關(guān)鍵項進(jìn)行實時審計。
更新日志
v3版本,新增多個功能 Latest
本次更新如下 :
1、新增主機活動信息
2、服務(wù)、計劃任務(wù)yara掃描
3、取消啟動彈窗,直接進(jìn)入程序界面
4、修復(fù)部分平臺無法正常退出的bug
5、取消內(nèi)置規(guī)則,將原有內(nèi)置規(guī)則放到程序目錄下的rules文件夾下
6、增加威脅檢索,用戶可以在內(nèi)存中搜索指定字符串
7、優(yōu)化進(jìn)程掃窗口展示功能,將異常項單獨輸出日志窗口
8、新增部分?jǐn)?shù)據(jù)復(fù)制功能
9、增加sqlserver、powershell、服務(wù)創(chuàng)建異常提示標(biāo)簽
下載地址
人氣軟件

顯卡穩(wěn)定性測試Furmark 甜甜圈 v1.39.3 中文單文件版
AIDA64 Extreme(權(quán)威的硬件監(jiān)測工具) v8.20.8100 最新中文綠色完
魯大師硬件檢測軟件 v6.1024.3980.327 中文官方安裝版
Windows11 安裝免TPM2.0補丁(win11破除TMP2.0限制) 免費版 + 方
ChipGenius 芯片精靈(USB設(shè)備主控芯片檢測工具) v4.21.0701 中文
系統(tǒng)測試(Cinebench) r23 官方免費版
魯大師 經(jīng)典版 v5.21.1300.108 官方安裝版
顯卡檢測工具 GPU-Z V2.68.0 綠色漢化版
AIDA64 Extreme Edition 硬件檢測工具 v6.90 綠色多語中文特別
AIDA64 Extreme Edition(硬件檢測工具) v8.00.8000 綠色至尊版
相關(guān)文章
-
UserBenchmark 電腦性能測試軟件 v4.7.1.0 綠色便攜免費版UserBenchmark官方版是一款功能強大的電腦性能測試軟件,能夠快速地對用戶的電腦進(jìn)行基準(zhǔn)測試和打分,提供準(zhǔn)確的性能評分和詳細(xì)的參考數(shù)值報告,歡迎需要的朋友下載使用...
-
HawkEye鷹眼(Windows綜合應(yīng)急響應(yīng)工具) v0714 中文綠色免費版Hawkeye(鷹眼) 是一款基于golang開發(fā)的安全工具,旨在幫助安全工程師上機排查時能夠快速的定位問題,提供排查思路,該功能適用于常見的外連場景,如挖礦,木馬,后門等...
-
Geekbench AI Corporate(跨平臺 AI 基準(zhǔn)測試工具) v1.4.0 官方免費安裝版Geekbench AI Corporate是一款專為跨平臺人工智能(AI)性能評估設(shè)計的基準(zhǔn)測試軟件,旨在衡量各種設(shè)備上機器學(xué)習(xí)工作負(fù)載的性能,,它評估了CPU、GPU和NPU的效率,全面了解...
-
Z-Info硬件檢測組合 v1.0.45.55 綠色中文版Z-Info綠色版是一款能夠?qū)﹄娔X上多種硬件設(shè)備進(jìn)行檢測的工具組合,我們可以通過這款軟件提供的多種工具來完成CPU、GPU、PCI以及SDD這些設(shè)備的檢測工作,從而尋找到硬件里的...
-
CrystalMark Retro性能檢測工具 V1.0.2 綠色便攜版 標(biāo)準(zhǔn)版+Aoi版CrystalMark Retro支持全面測量硬盤的順序讀/寫速度和隨機讀/寫速度等,本站提供的是這款軟件的綠色版本,包含了標(biāo)準(zhǔn)版和Aoi版...
-
硬件檢測工具 AIDA64 終極+工程+商業(yè)+網(wǎng)絡(luò) v7.20.6800 多語綠色便攜版aida64全稱aida64 extreme edition,aida64是一款為可以幫助電腦用戶進(jìn)行硬件檢測工具,使用aida64能夠給電腦的cpu、硬盤、風(fēng)扇、顯卡等電腦硬件做一個全面檢查,讓你的電...
下載聲明
☉ 解壓密碼:www.dhdzp.com 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的HawkEye鷹眼(Windows綜合應(yīng)急響應(yīng)工具) v0714 中文綠色免費版資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。


