看啥推荐读物
专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
今天看啥  ›  专栏  ›  FreeBuf

Meerkat:一款针对Windows终端的信息收集与网络侦查PowerShell工具

FreeBuf  · 公众号  · 互联网安全  · 2024-04-13 09:30
关于MeerkatMeerkat是一款针对Windows终端的信息收集与网络侦查工具,该工具由多种PowerShell模块组成,且不需要预先部署代理,可以帮助广大研究人员针对Windows目标执行包括事件响应分类、威胁搜寻、基线监测、快照比较等任务。工具特性1、轻量级,体积小;2、在目标设备上产生的影响小,不会留下过多痕迹;3、利用PowerShell & WMI/CIM实现其功能;4、编码风格规范,支持代码审查;5、没使用任何DLL或已编译的组件;6、标准化输出默认格式为.csv,可以轻松支持JSON和XML等数据格式;工具要求1、要求扫描设备上支持PowerShell 5.0+;2、要求目标设备上支持PowerShell 3.0+,如果使用「Get-WMIObject」替换「Get-CIMinstance」实例,则可以最多向下兼容到PowerShell 2.0;3、要求WinRM访问;工具安装通过Git安装广大研究人员可以直接使用下列命令将该项目源码克隆至本地:git c ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照