話袋AI筆記 for Windows v1.3.0 官方電腦版38.7MB / 02-20
Ollama(本地LLM管理/WebUI對話) for Windows v0.5.7 安裝免費版740MB / 02-07
豆神AI(AI智能語文學習工具) for Windows PC端 v1.0.0 官方正式70.8MB / 12-16
Windows Install Tool(WIT) v24.5.11 綠色免費版 32/64位26MB / 11-15
ContextMenuManager Windows右鍵管理工具 v3.5 綠色免費單文件版285KB / 11-06
澎湃音樂 for Windows v1.9.2 中文安裝免費版69.7MB / 04-25
MySQL for Windows v9.1 x64 超級精簡便攜版(僅14MB)14.7MB / 10-23
歐意交易所 windows版 v2.3.3 官方最新版169.25MBMB / 10-16
前臺小精靈(windows窗口置頂工具) v2.0 綠色免費版245KB / 10-10
文顏(文章排版美化工具) for Windows v1.0 安裝免費版3.79MB / 09-30
詳情介紹
Hawkeye(鷹眼) 是一款基于golang開發(fā)的安全工具,旨在幫助安全工程師上機排查時能夠快速的定位問題,提供排查思路。功能包含外連分析,當發(fā)現主機存在惡意外連時,并且知道外連地址,能夠快速的定位外連的進程,以及進程的連接信息。同時根據進程定位到對應的文件以及常見維持項。該功能適用于常見的外連場景,如挖礦,木馬,后門等。Beacon掃描,適用于主機存在C2外連場景,該功能能夠快速的掃描主機上的beacon信息,包括beacon的進程信息,beacon的連接信息等。還有主機信息,服務信息,啟動項信息,日志分析功能等等。
核心功能
1. 外連分析
Hawkeye 提供了強大的惡意外連排查功能,當發(fā)現主機存在異常外連行為時,可快速完成以下任務:
定位外連地址對應的進程。
查看進程連接詳情,進一步追蹤其相關文件和維持項(如啟動項、服務等)。
適用于排查挖礦程序、木馬、后門等常見惡意外連場景。
2. Beacon 掃描
針對主機存在的 C2 外連場景,Hawkeye 提供了 Beacon 掃描功能,可快速獲取以下信息:
Beacon 的進程信息。
Beacon 的連接詳情。
通過此功能,工程師可快速識別 C2 控制通信,降低主機被控制的風險。
3. 主機信息監(jiān)控
Hawkeye 集成多種主機信息查看和日志分析功能,具體包括:
用戶信息:查看當前主機用戶,發(fā)現隱藏賬戶或惡意用戶。
計劃任務:分析主機上的計劃任務及觸發(fā)時間,識別惡意任務。
服務與啟動項:快速分析主機上運行的服務及啟動項。
日志分析:
登錄成功日志:獲取主機登錄成功的詳細記錄,包括用戶名、時間、IP 地址。
登錄失敗日志:記錄所有登錄失敗信息,識別異常登錄嘗試。
服務創(chuàng)建日志:查看服務創(chuàng)建記錄,包括服務名稱和路徑。
用戶創(chuàng)建日志:查看新用戶的詳細信息,幫助識別可疑賬戶創(chuàng)建行為。
4. 擴展功能(計劃中)
YARA 掃描:即將支持基于 YARA 規(guī)則的進程和文件掃描,進一步提升排查能力。
更多日志支持:未來將擴展日志分析范圍,覆蓋計劃任務、PowerShell、RDP 等常見場景。
軟件特點
高效易用:簡單直觀的界面,幫助安全工程師快速上手。
全面排查:從外連分析到主機信息監(jiān)控,覆蓋多種排查需求。
靈活擴展:支持未來更多功能模塊,滿足復雜場景的安全需求。
適配多場景:適用于挖礦排查、木馬檢測、后門清理、C2 通信分析等多種場景。
使用場景
企業(yè)安全運維:快速發(fā)現并解決主機上的安全隱患。
應急響應:精準鎖定惡意外連或 C2 控制點,縮短排查時間。
日常安全監(jiān)控:對主機用戶、服務、計劃任務等關鍵項進行實時審計。
更新日志
v3版本,新增多個功能 Latest
本次更新如下 :
1、新增主機活動信息
2、服務、計劃任務yara掃描
3、取消啟動彈窗,直接進入程序界面
4、修復部分平臺無法正常退出的bug
5、取消內置規(guī)則,將原有內置規(guī)則放到程序目錄下的rules文件夾下
6、增加威脅檢索,用戶可以在內存中搜索指定字符串
7、優(yōu)化進程掃窗口展示功能,將異常項單獨輸出日志窗口
8、新增部分數據復制功能
9、增加sqlserver、powershell、服務創(chuàng)建異常提示標簽
下載地址
人氣軟件

顯卡穩(wěn)定性測試Furmark 甜甜圈 v1.39.3 中文單文件版
AIDA64 Extreme(權威的硬件監(jiān)測工具) v7.40.7100 最新中文綠色完
Windows11 安裝免TPM2.0補丁(win11破除TMP2.0限制) 免費版 + 方
魯大師硬件檢測軟件 v6.1024.3980.327 中文官方安裝版
ChipGenius 芯片精靈(USB設備主控芯片檢測工具) v4.21.0701 中文
系統(tǒng)測試(Cinebench) r23 官方免費版
顯卡檢測工具 GPU-Z V2.59.0 綠色漢化版
AIDA64 Extreme Edition 硬件檢測工具 v6.90 綠色多語中文特別
AIDA64 Extreme Edition(硬件檢測工具) V7.30.6900 綠色至尊版
魯大師 經典版 v5.1021.1305.728 官方安裝版
相關文章
-
UserBenchmark 電腦性能測試軟件 v4.7.1.0 綠色便攜免費版UserBenchmark官方版是一款功能強大的電腦性能測試軟件,能夠快速地對用戶的電腦進行基準測試和打分,提供準確的性能評分和詳細的參考數值報告,歡迎需要的朋友下載使用...
-
HawkEye鷹眼(Windows綜合應急響應工具) v0714 中文綠色免費版Hawkeye(鷹眼) 是一款基于golang開發(fā)的安全工具,旨在幫助安全工程師上機排查時能夠快速的定位問題,提供排查思路,該功能適用于常見的外連場景,如挖礦,木馬,后門等...
-
Geekbench AI Corporate(跨平臺 AI 基準測試工具) v1.4.0 官方免費安裝版Geekbench AI Corporate是一款專為跨平臺人工智能(AI)性能評估設計的基準測試軟件,旨在衡量各種設備上機器學習工作負載的性能,,它評估了CPU、GPU和NPU的效率,全面了解...
-
Z-Info硬件檢測組合 v1.0.45.35 綠色中文版Z-Info綠色版是一款能夠對電腦上多種硬件設備進行檢測的工具組合,我們可以通過這款軟件提供的多種工具來完成CPU、GPU、PCI以及SDD這些設備的檢測工作,從而尋找到硬件里的...
-
CrystalMark Retro性能檢測工具 V1.0.2 綠色便攜版 標準版+Aoi版CrystalMark Retro支持全面測量硬盤的順序讀/寫速度和隨機讀/寫速度等,本站提供的是這款軟件的綠色版本,包含了標準版和Aoi版...
-
硬件檢測工具 AIDA64 終極+工程+商業(yè)+網絡 v7.20.6800 多語綠色便攜版aida64全稱aida64 extreme edition,aida64是一款為可以幫助電腦用戶進行硬件檢測工具,使用aida64能夠給電腦的cpu、硬盤、風扇、顯卡等電腦硬件做一個全面檢查,讓你的電...
下載聲明
☉ 解壓密碼:www.dbjr.com.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復,謝謝!
☉ 下載本站資源,如果服務器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學習研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的HawkEye鷹眼(Windows綜合應急響應工具) v0714 中文綠色免費版資源來源互聯網,版權歸該下載資源的合法擁有者所有。









