美國服務器常用的系統安全工具有:1、PE工具方面,如“EXEInfoPE、DetectIt Easy、CFFExplorer、StudyPE”等工具;2、調試和反編譯工具方面,如“OllyDbg、WinDbg、x32dbg/x64dbg、dnSpy、IDAPro”等工具;3、流量分析工具方面,如“WireShark、Fiddler、Microsoft Network Monitor、Capsa Packet Sniffer、Network Miner、Angry IP Scanner”等工具;4、Web Shell查殺工具方面,如“D盾、Web Shell Killer”等安全工具。
具體內容如下:
一、PE工具方面
EXEInfoPE:PE偵殼工具,可以查看美國服務器EXE/DLL文件編譯器信息、是否加殼、入口點地址、輸出表/輸入表等等PE信息。
DetectIt Easy:開源的PE偵殼工具,是一個跨平臺的應用程序,美國服務器有Windows、Linux、Mac OS多個可用版本。
CFFExplorer:優秀的PE32 &PE64編輯工具,可以方便的查看及編輯美國服務器PE文件,完全支持.NET文件格式。
StudyPE:PE32 & PE64 查看分析集成工具,具有強大的PE結構處理分析功能,在查殼方面功能略顯薄弱。
二、調試/反編譯工具方面
OllyDbg:Ring3級調試器,支持插件擴展功能,唯一不足的是OD是一個32位調試器,不支持調試64位程序。
WinDbg:支持Windows平臺,美國服務器用戶態和內核態的調試器,有圖形界面和命令行兩種調試方式,具有強大的內核調試功能。
x32dbg/x64dbg:開源的調試器,從界面和操作使用和OD相似,支持32位和64位應用程序的調試,解決了OD對64位應用程序調試上的缺陷。
dnSpy:針對.NET程序的開源逆向程序的工具,包含了反匯編器,調試器和匯編編輯器等功能組件,支持插件功能。
IDAPro:全稱Interactive Disassembler Professional,交互式反匯編器專業版,是目前深受歡迎的美國服務器靜態反編譯工具。
VB Decompiler:針對Visual Basic 5.0/6.0開發的美國服務器程序的反編譯器。
三、流量分析工具方面
WireShark:網絡封包分析工具,可以幫戶深入分析美國服務器網絡協議,涵蓋上百種協議以及各類主要平臺,通過GUI或TTY-mode瀏覽數據。
Fiddler:C#編寫的http抓包改包工具,相較wireshark更加輕量級,在http和https數據包的抓取上更加專業,還能設置斷點,修改請求和響應的數據,模擬弱網絡環境,支持插件拓展。
Microsoft Network Monitor:只支持美國服務器Windows平臺的網絡數據分析工具,提供了一個專業的網路實時流量圖形界面,擁有識別和監控超過300種網絡協議的能力。
Capsa Packet Sniffer:網絡分析工具,用于網絡監控、故障排除和網絡診斷等功能。
Network Miner:支持Windows平臺的網絡取證分析工具,通過嗅探或者分析美國服務器PCAP文件可以偵測到操作系統,主機名和開放的網絡端口主機。
Angry IP Scanner:開源的網絡掃描儀,支持Linux,Windows和Mac OS X平臺,可以在最短的時間內掃描遠端美國服務器IP運作情況,包括主機名,目前開放的端口和IP的運作情況。
四、Web Shell查殺工具方面
D盾:D盾是一個專為IIS設計的主動防御保護軟件,有美國服務器免疫,主動后門攔截,SESSION保護,防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提權,上傳防御,未知0day防御,異形腳本防御等功能,以內外保護的方式防止網站和美國服務器被入侵。
Web Shell Killer:Web Shell Killer是個美國服務器Web后門專殺工具,不僅支持Web shell掃描,還支持暗鏈掃描。該工具將傳統的技術與人工智能技術相結合、靜態掃描和動態分析相結合,更精準的檢測出Web網站已知和未知的后門文件。