一款为安全工程师打造的应急响应利器

一、工具背景  


本文解析对象为绿盟科技发布的D-Eyes工具,其设计目标为解决安全运维中的两大核心痛点:  
1. 快速定位攻击痕迹:覆盖勒索病毒、挖矿程序、Webshell等高频攻击载体  
2. 标准化输出报告:自动化生成结构化的威胁检测结果  

二、威胁检测能力  

1. 规则检测范围

序号 类型 检测家族/工具
1 勒索病毒 Babuk、WannaCry等47个家族
2 挖矿程序 Wannamine、Monero等5类
3 僵尸网络 BlackMoon、Mykings等5种
4 Webshell 中国菜刀、冰蝎、哥斯拉等≥8种常见工具

 三、Windows环境操作说明 

1. 文件扫描(filescan)

# 基础扫描(默认C盘,5线程)  
D-Eyes fs  

# 自定义路径扫描(支持多路径)  
D-Eyes fs -P C://Windows//TEMP,D://tmp  

# 专项规则检测  
D-Eyes fs -r Ransom.Wannacrypt  

输出

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

知白守黑1024

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值