当前位置: 首页 > news >正文

Windows应急响应信息采集工具

Windows应急响应信息采集工具

文章目录

  • Windows应急响应信息采集工具
  • GetInfo介绍
  • 功能列表
  • 使用说明
  • 注意事项:
  • 可能存在的问题
  • 下载地址
  • 目录结构:
  • 项目地址:

GetInfo介绍

快速收集 Windows 相关信息,为应急响应争取更多的时间

Windows Emergency Response (应急响应信息采集) Windows information collection
在这里插入图片描述

功能列表

✔️进程列表 ✔️系统服务 ✔️系统日志 ✔️网络连接 ✔️HOST信息 ✔️计划任务 ✔️已装软件 ✔️系统补丁 ✔️硬件信息:网卡、缓存、物理内存 ✔️系统启动项 ✔️路由表 ✔️ARP信息 ✔️防火墙 ✔️远程桌面(mstsc) ✔️Recent文件 ✔️Prefetch文件 ✔️USB使用信息 ✔️共享资源 ✔️用户信息及SID ✔️IP信息 ✔️近三天内修改的文件

使用说明

文件输出为Output文件夹

注意事项:

该工具需要电脑安装 .net framework 3.5

可能存在的问题

中文字符显示乱码 解决办法:以GB2312编码打开即可

下载地址

GitHub:
GetInfo.exe
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

目录结构:

Output
│ 3days_modified.txt
│ arp.txt
│ auto_start.txt
│ cache.txt
│ dns_cache.txt
│ firewall.txt
│ netuse.txt
│ network.txt
│ network_connect.txt
│ physical_memory.txt
│ process.txt
│ recent.txt
│ route_tables.txt
│ scheduled_tasks.txt
│ services.txt
│ sid.txt
│ software.txt
│ systetm_patch.txt
│ user.txt

├─etc
│ hosts
│ lmhosts.sam
│ networks
│ protocol
│ services

└─eventlog
在这里插入图片描述

项目地址:

GitHub:https://github.com/ra66itmachine/GetInfo

相关文章:

  • 舵机调试上位机
  • 瑞吉外卖 —— 3、员工管理
  • 走到上市前夕,叮当健康如何勾画“医药检险”蓝图?
  • 批量条件赋值、文本字段计算常用表达式
  • 计算机毕业论文Java项目源码下载学生宿舍管理系统|寝室管理
  • 分子动力学后处理自编程系列(2)------聚合物回转半径
  • 剑指offer57-61排序-堆
  • 数据⼀致性模型有哪些?
  • 【2023灵动股份笔试题】~ 题目及参考答案
  • 通过分箱对连续特征离散化,以提高线性模型的表现
  • 【Swift 60秒】04 - Doubles and booleans
  • 文章介绍关于IM3536 是 Hioki 的 8 MHz lcr 仪表
  • Springboot+网上眼镜商场 毕业设计-附源码241659
  • 淘宝API接口商品详情,关键词搜索
  • 【课程作业】西瓜书 机器学习课后习题 : 第一章
  • ES6指北【2】—— 箭头函数
  • python3.6+scrapy+mysql 爬虫实战
  • 【从零开始安装kubernetes-1.7.3】2.flannel、docker以及Harbor的配置以及作用
  • CSS 三角实现
  • Git学习与使用心得(1)—— 初始化
  • Intervention/image 图片处理扩展包的安装和使用
  • isset在php5.6-和php7.0+的一些差异
  • java2019面试题北京
  • javascript 哈希表
  • JAVA多线程机制解析-volatilesynchronized
  • JS基础篇--通过JS生成由字母与数字组合的随机字符串
  • learning koa2.x
  • rc-form之最单纯情况
  • tensorflow学习笔记3——MNIST应用篇
  • Traffic-Sign Detection and Classification in the Wild 论文笔记
  • Webpack入门之遇到的那些坑,系列示例Demo
  • 对话:中国为什么有前途/ 写给中国的经济学
  • 来,膜拜下android roadmap,强大的执行力
  • 爬虫进阶 -- 神级程序员:让你的爬虫就像人类的用户行为!
  • 小程序开发之路(一)
  • 策略 : 一文教你成为人工智能(AI)领域专家
  • 树莓派用上kodexplorer也能玩成私有网盘
  • !!【OpenCV学习】计算两幅图像的重叠区域
  • #我与Java虚拟机的故事#连载04:一本让自己没面子的书
  • (Pytorch框架)神经网络输出维度调试,做出我们自己的网络来!!(详细教程~)
  • (八)五种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (二)windows配置JDK环境
  • (附源码)springboot高校宿舍交电费系统 毕业设计031552
  • (转)IIS6 ASP 0251超过响应缓冲区限制错误的解决方法
  • (转)linux下的时间函数使用
  • (转)大型网站架构演变和知识体系
  • (转载)深入super,看Python如何解决钻石继承难题
  • .net core 依赖注入的基本用发
  • .NET delegate 委托 、 Event 事件
  • .NET MVC、 WebAPI、 WebService【ws】、NVVM、WCF、Remoting
  • .net下简单快捷的数值高低位切换
  • [ 英语 ] 马斯克抱水槽“入主”推特总部中那句 Let that sink in 到底是什么梗?
  • [3300万人的聊天室] 作为产品的上游公司该如何?
  • [AUTOSAR][诊断管理][ECU][$37] 请求退出传输。终止数据传输的(上传/下载)
  • [BUUCTF 2018]Online Tool(特详解)