网络渗透day5-Windows应急响应,Windows篇最后一节

1.在Windows应急响应中,以下哪个工具可用于分析系统进程和端口连接?

A.Wireshark

B.Netstat

C.Nmap

D.Tcpdump

正确答案:B

答案解析:Netstat是一种可以用于显示活动网络连接和监听端口的工具。C为网络扫描工具。

2.在Windows应急响应中,以下哪个日志文件可以用于检查用户登录和退出记录?

A.Event Viewer

B.System.log

C.Security.log

D.Application.log

正确答案:C

答案解析:Security.log是一个Windows日志文件,记录了与安全相关的事件,如用户登录和退出记录。

3.在Windows应急响应中,以下哪个工具可用于捕获内存转储以进行后续分析?

A.Process Monitor

B.Task Manager

C.WinDbg

D.Resource Monitor

正确答案:C

答案解析:WinDbg是一个强大的调试工具,可用于捕获和分析内存转储。

4.在Windows应急响应中,以下哪个命令可用于查找具有特定名称的文件?

A.findstr

B.dir

C.grep

D.locate

正确答案:B 你的答案:A

解析:

答案解析:dir命令可用于列出当前目录中的文件,也可通过参数搜索具有特定名称的文件。A用途是查找指定的一个或多个文件文件中包含(或通过参数 /V来控制不包含)某些特定字符串的行,并将该行完整的信息打印出来,或者打印查询字符串所在的文件名。

5.在Windows应急响应中,以下哪个工具可用于识别正在运行的恶意进程?

A.Process Explorer

B.Registry Editor

C.Event Viewer

D.Command Prompt

正确答案:A

答案解析:Process Explorer是一个高级任务管理器,可用于识别正在运行的恶意进程。B为注册表编辑器。

6.在Windows应急响应中,以下哪个命令可用于查找修改日期在特定范围内的文件?

A.findstr

B.dir

C.grep

D.locate

正确答案:B

答案解析:dir命令可通过参数过滤并查找修改日期在特定范围内的文件。

7.在Windows应急响应中,以下哪个工具可用于恢复被删除的文件?

A.Recuva

B.Disk Cleanup

C.Task Manager

D.Command Prompt

正确答案:A 你的答案:A

解析:

答案解析:Recuva是一款数据恢复工具,可用于恢复被删除的文件。

8.在Windows应急响应中,以下哪个日志文件可以用于检查系统错误和警告?

A.System.log

B.Security.log

C.Event Viewer

D.Application.log

正确答案:C 你的答案:A

解析:

答案解析:Event Viewer是一个Windows日志文件查看器,可用于查看系统错误和警告。

9.在Windows应急响应中,以下哪个命令可用于查找包含特定字符串的文件?

A.findstr

B.dir

C.grep

D.locate

正确答案:A

答案解析:findstr命令可用于在文件中搜索包含特定字符串的行。

10.在Windows应急响应中,以下哪个工具可用于监视网络流量和数据包捕获?

A.Wireshark

B.Netstat

C.Nmap

D.Tcpdump

正确答案:A

答案解析:Wireshark是一个强大的网络分析工具,可用于监视网络流量和捕获数据包。

11.在Windows应急响应中,以下哪个命令可用于查找正在运行的进程?

A.tasklist

B.ps

C.top

D.processlist

正确答案:A

答案解析:tasklist命令可用于列出正在运行的进程。

12.在Windows应急响应中,以下哪个工具可用于查找注册表中的恶意条目?

A.Registry Editor

B.Process Explorer

C.Event Viewer

D.Command Prompt

正确答案:A

答案解析:Registry Editor是一个用于查看和编辑Windows注册表的工具。

13.在Windows应急响应中,以下哪个命令可用于查找系统中的漏洞和安全问题?

A.msconfig

B.regedit

C.dxdiag

D.mbsa

正确答案:D

答案解析:mbsa (Microsoft Baseline Security Analyzer) 是一个用于扫描系统中的漏洞和安全问题的工具。

14.在Windows应急响应中,以下哪个工具可用于检查系统启动项和自启动程序?

A.msconfig

B.regedit

C.dxdiag

D.mbsa

正确答案:A

答案解析:msconfig是一个系统配置工具,可用于检查系统启动项和自启动程序。C 为诊断工具。

15.在Windows应急响应中,以下哪个命令可用于查找最近访问过的文件?

A.dir

B.findstr

C.grep

D.recent

正确答案:D

答案解析:在电脑桌面按下【win+r】组合键,弹出运行窗口,输入"recent"回车。这个指令是"最近"的意思,打开后可以看到最近一段时间打开的东西,包括文件、照片、视频等。


常见工具识别集锦---Windows应急响应工具

一、综合分析

1.PowerTool

2.PCHunter

3.sysinspector

4.sysinternals Suite

二、文件查找&检测

1.Everything

2.findstr

3.grepWin

4.TextCrawer

5.Index.dat Analyzer

6.winhex

7.RegistryWorkshop

8.DiskGenius

9.passrecenc

三、日志分析

1.eventtvwr

2.Event Log Explorer

3.Fulleventlogview

四、进程分析

1.Autoruns

2.ProcessExplorer(Procexp)

3.Winprefetchview

4.Wsyscheck

5.ProcessHacker

五、进程分析

1.netstst -ano

2.cprots、Tcpview

3.IPOP4.1

4.Nmap

六、样本分析

1.Process monitor

2.Netcat

3.Malware Defender

4.MyMonitor

5.DllInjector

6.RegShot

7.Fodler Monitor

8.ResHacker

七、杀毒扫描

1.KVRT

八、流量分析

1.Wireshark

  1. 莱来网络分析工具

  2. DWirelessNetWatcher

4.ipradar

5.Burpsuite

6.Fidder

7.nbscan

8.Smsniff

9.apateDNS

10.MiniSniffer

九、其他

  1. Shadow Defender
    2.SysTracer
    3.COMODO Firewall
相关推荐
dldw7771 小时前
IE无法正常登录windows2000server的FTP服务器
运维·服务器·网络
运维有小邓@1 小时前
什么是重放攻击?如何避免成为受害者?
运维·网络·安全
光路科技2 小时前
工业数字化三大核心概念拆解:IIoT、工业互联网与工业4.0
网络
汤愈韬2 小时前
下一代防火墙通用原理
运维·服务器·网络·security
有代理ip4 小时前
网络隐私防护指南:代理服务与换 IP 工具的科学结合
网络·tcp/ip·web安全
pencek4 小时前
HackMyVM-Azer
网络安全
不是书本的小明5 小时前
阿里云专有云网络架构
网络·阿里云·架构
mounter6255 小时前
【内核前沿】从 veth 到 netkit:深度解析 TCP devmem 穿透容器屏障的“队列租赁”黑科技
网络·ebpf·linux kernel·devmem tcp·netkit·队列租赁
爱学习的小囧6 小时前
vSphere Supervisor 服务配置指南:自签名容器注册表使用教程
服务器·网络·esxi·虚拟化·vcf
pjwonline16 小时前
反向仲裁:去中心化知识网络中的社会性共识引擎
网络·人工智能·去中心化·区块链·智能合约