kali下工具集成的非常全,automater这款工具是一个开源智能的搜索信息工具(在我看来)
它可以进行ip,url,以及hash值的查询或一个<包含了目标的文件>。automater的主要查询站点在它的配置文件/usr/share/automater/tekdefense.xml中,另一个配置文件相同目录下的/sites.xml已经启用。
下图是automater工具的未加参数界面
一些主要参数的具体功能
一般我们的惯用参数是automater 84c82835a5d21bbcf75a61706d8ab549 -Vvr -a FireFox
以下我们分析了前段时间的想哭蠕虫文件hash值
在各种源中都检测出了这是恶意木马,蠕虫。
同时如果在运行automater时,前几行出现“warning”的信息,可能是证书认证的问题。
运