搜索
查看: 131446|回复: 291
收起左侧

[软件分享] 【科普向】常用辅助工具推荐 (2019-06-23 金山系、各种在线沙盘下线)

  [复制链接]
翼风Fly
发表于 2015-9-10 21:26:28 | 显示全部楼层 |阅读模式
本帖最后由 翼风Fly 于 2019-10-4 17:29 编辑

前言

本帖将不定期维护,同时个人相关经验不足,也难免有不妥,敬请大家一起完善补充!
感谢各位支持,使得本帖更为强大各个工具的使用方式,建议先自行搜索以便用更好的了解。已经下线&不再维护&失联&长期失去维护状态的,将移动至第2页。

当前版本为 0.8.5
  • 清理掉已经凉凉的金山系工具,将其转存至主楼第二页中
  • 清理掉无效的大量在线沙盘工具,将其转存至主楼第二页中;增加相关推荐。
  • 更新Dr.Web CureIt!的key情况
  • 调整ARK工具说明。


辅助区置顶帖有许多优秀的工具以及为他们撰写的教程,如SREng、冰刃等——但他们大都已经作古不再更新;且工具太多,而且对于经验较少的人来说不知如何选择。本帖的思路:系统自带优先(勿轻视)   >>   主流工具优先   >>   长期有效的工具优先   >>   不常用工具备用   >>   修改版备用   >>   地址为卡饭优先/官网优先
本帖尽力更新,有时间的话会补相关教程。

1楼以安全为主(开始与吾爱破解论坛内容互通),2楼以系统为主

感谢 有阳光 的部分排版建议。

另:
管理员设置了本版块最后回复于 60 天以前的主题自动关闭,不再接受新回复

本帖将考虑锁帖后根据情况维护,至少会有一定告知

另推荐卡饭的 安全软件推荐:http://s.kafan.cn/anquan.html  / 卡饭安静软件推荐:http://s.kafan.cn/anjing.html  / 卡饭上方导航“软件推荐”按钮
附吾爱破解论坛置顶帖:
        主要工具集合贴-【删除修复】  (2009年更新)
        一些诊断报告的取得方法及常用删除工具  (2009年更新)

病毒扫描/救援   入门向  

觉得中毒了但是自己的杀软没查出来?甚至自己的杀软被病毒干掉了?我们需要更好的扫描器。

360急救箱
电脑中毒了怎么办?先用360的急救箱试试。联网后将接入360云,可对威胁进行更完整的识别。
http://www.360.cn/jijiuxiang/

Dr.Web CureIt!
大蜘蛛的绿色扫描器,下载后即具备当然的完整病毒库。若需新版,重新下载即可。
https://free.drweb.cn/download+cureit+free/


下载直达(可能失效):
http://download.geo.drweb.com/pub/drweb/cureit/cureit.exe
  • 【自己提取key,打造可升级Dr.web Cureit!】http://bbs.kafan.cn/thread-1785333-1-1.html (感谢90楼1312773569分享)
    注意:新版CureIT已经没有了.key的扩展名文件,密钥为一个2KB无扩展名文件,其他与原帖说明相同;原帖主程序使用的为6.0老版本。
    2019-6-23补充:
    Dr.Web CureIt! 的key文件提取:用7-Zip或WinRAR打开cureit.exe这个文件,可以看到文件setup.key,这个就是想要的key文件。

    感谢286楼 @z--
  • 百度百科:http://baike.baidu.com/view/1228752.htm

备用


在线扫描工具

不知道刚刚下载的文件是否安全?
可疑文件在线扫描(适合扫描一个或几个文件):


更多扫描可见:


信息分析/日志记录   应急入门向  

电脑遇到问题不知该如何解决?可自行分析日志,或将日志上传,让大家帮忙分析。

Windows事件查看器
排除问题的必备工具。请见此贴:
http://bbs.kafan.cn/thread-1850009-1-1.html

ESET SysInspector
中国站:http://download.eset.com.cn/download/detail/?product=sysinspector
国际站:https://www.eset.com/int/support/sysinspector/
非常详尽的系统安全信息分析,左上角可根据安全等级筛选。对于安全问题,可导出日志后求助
导出日志方式:
eset.PNG

为了尽可能减少提交日志带来的隐私困扰,你可以这样:
  • 右上角“文件”→生成→适用于进行发送,SysInspector将重新分析;
  • 文件 → 保存日志;
  • 将日志上传到要求助的区域。


备用



进程类工具(含ARK工具)   进阶向  


Windows进程管理器
打开方式:
  • Ctrl+Shift+Esc
    XP及以上系统均为此快捷键
  • 右击 任务栏 空白处 —— 任务管理器
注意:大家常说的 Ctrl+Shift+Del 在Vista之后为:安全桌面,可进行锁屏/关机/紧急重启.

Win8/10的任务管理器 已经比较强大,例如优秀的视图展现/可修改开机启动、服务 等。


ARK类工具
此类工具的使用需要有一定的知识经验,用于手工杀毒/系统与软件分析 等情况


PC Hunter ARK工具
官网:http://www.xuetr.com/

http://bbs.kafan.cn/thread-384301-1-1.html
主流工具,教程很多,如:http://jingyan.baidu.com/album/36d6ed1f5ebae61bce488360.html

原官网(epoolsoft.com)运行情况不是太美妙,临时附吾爱破解论坛的下载链接:
http://down.52pojie.cn/Tools/Anti_Rootkit/PCHunter_free.zip

WIN64AST 类ARK工具     不再更新维护  
http://bbs.kafan.cn/thread-1426416-1-1.html
可在Win10 x64下一定程度代替PC Hunter
官方宣布停止更新,早于Win10的64位系统可以考虑,将视情况移入历史贴中。官方推荐的代替工具为:Process ExplorerProcess HackerWindows Kernel Explorer

PowerTool ARK工具     多年无更新  
作者:ithurricane
http://bbs.kafan.cn/thread-675415-1-1.html
【工具主页】http://powertool.s601.xrea.com/
微博:http://weibo.com/powertool  
个人站(可在此下载,注意选中国的站点):https://about.me/ithurricanept

感谢68楼funken告知。

自2016年没有过更新,Win7可以考虑,将视情况移入历史贴中。



其他


行为监视   进阶向  

这个进程都在干了些什么?用这些工具便可实时监测。
此处不讨论HIPS工具,若需要请到HIPS区。

Process Monitor
微软旗下Sysinternals 系列工具之一,实时监视任意多个进程的操作,包括注册表/文件,记录非常详尽。当年3Q大战时,用来制造舆论的“保镖”就是这个的精简版。汉化版请自行搜寻。
【官网】https://technet.microsoft.com/en-us/sysinternals/bb896645
【官方下载】https://download.sysinternals.com/files/ProcessMonitor.zip
教程举例:http://blog.sina.com.cn/s/blog_591a2c9401009cmb.html

火绒剑
火绒不必多说,这是火绒成立之初的工具。除了可实时监视进程操作外,也有其他和PC Hunter等工具差不多的功能。
【官方直链】http://down4.huorong.cn/hrsword.exe
【说明】http://bbs.kafan.cn/thread-1356773-1-1.html

Uninstall Tool 简单清晰的行为监控       30天试用  
监控信息相比上述2个工具更加小巧易读,适合入门或要求不高的分析。从名字上看这是软件卸载工具。。。。没错这就是软件卸载工具!!!我们是利用其软件安装监视的功能实现我们的需要。收费软件。感谢 16楼 lixihong10 推荐。
【官网】http://www.crystalidea.com/uninstall-tool  多国语言,安装后自动转为中文。
另:其他卸载软件,如Total Uninstall,但其是通过快照比对的方式,其侦测结果可能受其他进程影响,暂不建议用于行为监控。

上图:




在线分析
【推荐阅读】
在线分析工具的重新评测(2019年2月) https://www.52pojie.cn/thread-871410-1-1.html

国内:各有优势,可同时配合使用。
  • 哈勃(腾讯)
    https://habo.qq.com/
    优点:分析快速,信息丰富;VirusScan的行为分析便是对接于此;高级账户可以获取更多细节。
  • 微步
    https://s.threatbook.cn/
    VirusBookhttps://www.virusbook.cn/
    非常有特点的在线分析工具,包含网站、IP/文件等分析,注重可视化。不过,行为分析不太成熟,期待发展。感谢 ericdj 推荐。
  • 魔盾安全分析
    https://www.maldun.com/
    信息分析的相对较为灵活,信息也比较独到丰富。
    感谢 @@BBBDDD


国外:
部分来源自卡饭/吾爱破解论坛 样本区。楼主不常用,欢迎大家提供更多信息。
  • hybrid-analysis
    https://www.hybrid-analysis.com/
    不知道是不是VirusBook就是照着他模仿的,网站分析,行为分析,都挺详尽,而且提供其他在线分析少有提供的信息,还有很多很多。。。可视化也是棒棒哒。只是,可能上不去。。。
  • Any Run
    https://app.any.run/
    感谢 @
    冰晶淑女


【附】经常提到的两个合集


网络抓包分析   进阶向  

感谢210楼 大金鱼先生 分享。

Wireshark
http://www.wireshark.org/
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

Fiddler
某度百科:http协议调试代{过}{滤}理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。
SmartSniff
SmartSniff 是一款 TCP/IP 数据包捕获软件,允许你检查网络传输的数据信息。
该软件的双层界面显示了捕获的数据包和在 ASCII 或者十六进制格式下的详细的信息。
额外的功能包括本地和远程传输的彩色代码,导出到 HTML 以及更多功能。
SmartSniff 可以用于 Windows 2000/XP Raw Sockets 或者用于其它的 Windows 版本的 WinPcap.这是一款基本的,但是非常小且独立的协议分析软件。





评分

参与人数 11原创 +2 人气 +10 收起 理由
绯色鎏金 + 2 梯度分 22/20=1
sunnyjianna + 1 版区有你更精彩: )
至尊潮流 + 1 感谢提供分享
Hacker29cn + 1 fly的帖子质量不错
山东临沂 + 1 版区有你更精彩: )

查看全部评分

翼风Fly
 楼主| 发表于 2015-9-10 22:01:45 | 显示全部楼层
本帖最后由 翼风Fly 于 2016-8-27 10:07 编辑

系统修复/问题排除

sfc /scannow
在运行中输入该命令,可修复大量系统未知问题并生成日志。对于精简版的Ghost系统效果可能不太理想。

Dism
非常强大的命令,Win8以后自带,如果上面的命令不管用就用这个好了,不过使用起来对不了解电脑的人来说太复杂。这个命令非常牛。具体可以:(热)备份/还原系统;离线给镜像打补丁;检查/修复系统;清理缓存文件,等等。例如,修复系统的命令为:DISM /Online /Cleanup-image /RestoreHealth  (需要联网),这个要比上面的sfc更强大。
使用说明:http://bbs.ithome.com/thread-542956-1-1.html
微软官方说明:https://support.microsoft.com/zh-cn/kb/947821
可改用容易理解的国人作品:Dism++(http://www.chuyu.me
【应急离线修复】http://bbs.pcbeta.com/viewthread-1522625-1-1.html微软完整说明:https://msdn.microsoft.com/zh-cn/library/hh825258.aspx

Unlocker   文件解锁
删文件/移动文件时,说被占用删不掉?这个可以解除占用。国内还有很多解除占用的工具,如360卫士的、魔方的。感谢12楼 lixihong10提醒。
【修改】http://bbs.kafan.cn/thread-1583687-1-1.html
【官网】http://unlocker.emptyloop.com/ (感谢71楼小老虎t纠正)


备用

系统清理/设置

首先,不要随随便便说“优化”。。等以后有机会我再说为什么。。。现在只能说Win7以后的系统已经很不错了,你能想到的微软都想到了,不用闲着没事去“优化”。

CCleaner
其威名不必多说,著名的清理工具。
【修改】http://bbs.kafan.cn/thread-1767298-1-1.html
【官网】http://www.piriform.com/ccleaner

Dism
Win8以上自带命令。上文说了(系统修复 栏),不在多述。


备用
  • 金山垃圾清理独立版
    http://bbs.kafan.cn/thread-1869626-1-1.html
  • 软件卸载
    国产卫士自带(360/腾讯/金山/百度等)。若需更强效果可用Total Uninstall / Revo Uninstaller Pro / Uninstall Tool (上文有说)。这些专业工具可以让你监控软件安装时的操作,来达到安全无残留的卸载效果。
  • Wise Care 365
    有免费版。其实是国产软件,该系列产品都不错。
    www.wisecleaner.com/wise-care-365.html
  • Advance SystemCare
    有免费版,其实是国产软件(成都),评价也不错。
    http://www.advanced-systemcare.org/
    www.iobit.com (被墙)
  • 魔方
    非常强大全面的国产工具,本栏说到的功能他都有,空间占用却不大。注意用到时候留心一点(魔方守护)。
    http://mofang.ruanmei.com/
  • 碎片整理
    将硬盘零散的数据块拼成整体,加快运行速度。Windows自带,本方案不适合SSD。
    有:Diskpeer(收费)、Defraggler(与CCleaner同属Piriform)、SmartDefrag (与AdvanceSystemCare同属iobit)等。个人推荐Diskpeer,具备预防碎片的服务,目前最新的15版已经支持Win10;个人喜欢用Defragger的快速整理,可挑选想整理的文件;
    Diskpeerhttp://www.condusiv.com/products/diskeeper/
    Defragglerhttp://www.piriform.com/defraggler
    SmartDefragwww.iobit.com/en/iobitsmartdefrag.php (被墙)


效率提升

Listary
国产的资源管理器扩展神器,快速打开/定位/找出文件,让弱爆的“保存文件”对话框更加强大,可集成与 Total Commander、Directory Opus、WinRAR、AutoCAD等知名软件。后来作者觉得Everything不行,抛弃之并制作了搜索模块。初次使用便有教程,多国语言,有免费版/专业版。Everything?可以换掉看看。感谢58楼zzl221000提醒。
官网:http://www.listary.com/
介绍:http://www.iplaysoft.com/listary.html
访谈:http://xbeta.info/listary-interview.htm


FileLocator Pro 无索引快速全文检索工具    有付费/免费 版本   

只记得有段话在某个文档里,但是那是哪个文档却忘记找不到了?试试这个。
FileLocator Pro 是一款十分专业的搜索工具,内置通配符、正则表达式等多种搜索规则,搜索结果则可以保存,尽管对文件名搜索的速度不及 Everything ,但是在 Microsoft筛选包的支持下可以不建立索引对多种常用及不常用格式的文档进行快速全文搜索。——小众软件(http://www.appinn.com/filelocator-pro/

付费版 FileLocator Pro 官网:
http://mythicsoft.com/filelocatorpro
免费版 FileLocator Lite 官网:
http://mythicsoft.com/filelocatorlite
更多介绍:
http://www.portablesoft.org/filelocator-pro-portable/

备用
  • Everything
    其威名不必多说,瞬间搜出你要的文件。
    【修改】http://bbs.kafan.cn/thread-1828015-1-1.html
    【官网】www.voidtools.com/
    【Everything搜索不全问题解决】http://bbs.kafan.cn/thread-1855657-1-1.html
  • HDDB
    看作者名字应该是国人,相比Everything其实我更喜欢这个,漂亮,方便。优点很多,比如可以用鼠标按目录筛选(Everything只能自己输目录),瞬间对大量结果排序(这点秒杀Everything),可显示硬链接结果(例如可以找到System32文件夹里的文件),可显示文件夹大小。官网已失效(易主),自己搜索找。
    鉴于网上流传的均为绿色版,特附坛内安装包(x86):
    (竟然看到下载次数不一样,提醒务必两个都要下载!
    Hddb-Setup-4.4.0.part1.rar (1000 KB, 下载次数: 2192)






1312773569
发表于 2015-10-5 19:38:02 | 显示全部楼层
Dr.Web CureIt!
大蜘蛛的绿色扫描器,下载后即具备当然的完整病毒库。若需新版,重新下载即可。
http://download.geo.drweb.com/pub/drweb/cureit/cureit.exe
百度百科:http://baike.baidu.com/view/1228752.htm

这个绿色扫描器其实有一个坛友提供的可以更新的http://bbs.kafan.cn/thread-1353141-1-1.html
[url]http://bbs.kafan.cn/thread-1785333-1-1.html   @霄栋

评分

参与人数 1人气 +1 收起 理由
翼风Fly + 1 感谢提供分享

查看全部评分

z--
发表于 2019-6-22 18:08:08 | 显示全部楼层
本帖最后由 z-- 于 2019-6-22 18:19 编辑
Dr.Web CureIt!
大蜘蛛的绿色扫描器,下载后即具备当然的完整病毒库。若需新版,重新下载即可。
http://download.geo.drweb.com/pub/drweb/cureit/cureit.exe
【自己提取key,打造可升级Dr.web Cureit!】http://bbs.kafan.cn/thread-1785333-1-1.html (感谢90楼1312773569分享)
注意:新版CureIT已经没有了.key的扩展名文件,密钥为一个2KB无扩展名文件,其他与原帖说明相同;原帖主程序使用的为6.0老版本。
百度百科:http://baike.baidu.com/view/1228752.htm

Dr.Web CureIt! 的key文件提取:用7-Zip或WinRAR打开cureit.exe这个文件,可以看到文件setup.key,这个就是想要的key文件。

评分

参与人数 1人气 +3 收起 理由
翼风Fly + 3 版区有你更精彩: )

查看全部评分

ericdj
发表于 2015-9-10 22:07:04 | 显示全部楼层
只能前排支持了

LZ大大辛苦了
翼风Fly
 楼主| 发表于 2015-9-10 22:20:36 | 显示全部楼层
ericdj 发表于 2015-9-10 22:07
只能前排支持了

LZ大大辛苦了

看来看坛子里经常说的,好多都缺科普,于是乎打算做点什么
别看我这样,实际上能力也不行啊。。。
所以要靠大家的完善,我只是抛砖引玉。。。
(大大,你的技术值是怎么来的

写了这几篇科普,对我来说,最大的影响就是。。。业余时间全部报废了。。。
话说为啥我写的几个科普怎么都没啥阅读量。。。太水。。。?
ericdj
发表于 2015-9-10 22:29:38 | 显示全部楼层
翼风Fly 发表于 2015-9-10 22:20
看来看坛子里经常说的,好多都缺科普,于是乎打算做点什么
别看我这样,实际上能力也不行啊。。。
所以 ...

翻译贴啊~~~~
放在IT咨询区,斑竹大大们抬爱,然后……

坛子里面的确很缺少原创性的东西了

其实,本小白真的表示获益匪浅
辛苦了

虽然废弃了业余时间,但是你应该收货了不少吧,至少系统整理了下

你要说为嘛没有阅读量?
请瞅瞅本小白在咨询区和国外区发布的翻译贴
(目测已经沉的好远了

这个版区,人气不够啊~~~~

而且,现在很多坛友已经习惯了直接发问,忽略了坛子里的现有资源
翼风Fly
 楼主| 发表于 2015-9-10 22:42:57 | 显示全部楼层
本帖最后由 翼风Fly 于 2015-9-10 22:45 编辑
ericdj 发表于 2015-9-10 22:29
翻译贴啊~~~~
放在IT咨询区,斑竹大大们抬爱,然后……


至少版区定位没问题,我发的帖子都是看版区定位

现在很多坛友已经习惯了直接发问,忽略了坛子里的现有资源


尤其是那逆天的搜索。。。
有用的都搜不出来。。。
我们也不可能一个个爬楼。。。。

PS:话说咱这区斑斑是谁?莫非是大区的。。。@边缘vip  
能否对置顶帖更新一下
jasmineamber
发表于 2015-9-11 09:08:55 | 显示全部楼层
前排支持下, 希望有需要的人看到.
到处闲逛
发表于 2015-9-11 10:52:17 | 显示全部楼层
最近楼主发了很多实用贴,看了以后受益匪浅。

超赞一个!!
shucaiAiz
发表于 2015-9-11 14:38:15 | 显示全部楼层
好久没见整合贴了 赞一个
lixihong10
发表于 2015-9-11 19:54:16 | 显示全部楼层
看了你的几个帖子,排版很舒服。
前排支持
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-10-17 11:45 , Processed in 0.111892 second(s), 24 queries .

快速回复 返回顶部 返回列表