1周前
WG-Tool-Helper 便携管理工具
WG-Tool-Helper 是一款面向长期维护本地工具库软件,程序提供工具场景、多启动方案、运行环境、状态检查、图标提取和路径重定位等能力,帮助用户高效组织、启动并维护自己的工具工作区。
3周前
企业信息收集-风鸟篇
本文档详细介绍了企业攻击面梳理以及信息收集中风鸟Web 接口,涵盖企业搜索、上市信息、人员、备案、小程序及 APP 等接口说明,用于自动化收集。
2026-07-05
浏览记录,用户行为取证分析
在 Windows 应急响应和主机取证中,浏览器历史记录是一个很有价值的数据源。作为证据链中的一环,很适合用来还原用户行为和攻击链。
2026-06-26
Windows QT 打包基本流程
本文介绍了如何将 Qt 应用程序编译并打包成单个可执行文件,包括使用 windeployqt6 收集依赖及 Enigma Virtual Box 打包的过程。
2026-06-21
WG-Win-Check-Pro API 接口文档
本文档描述 WG-Win-Check-Pro 当前实现的 HTTP API。接口主要用于外部 AI Agent 或自动化脚本读取排查结果、触发有限刷新、查询文件和网络辅助信息。
2026-06-06
Linux 应急排查 CheckList
Linux 主机异常时,如何快速定位入侵痕迹?本文从用户、登录、进程、网络、文件、日志与持久化入手,梳理一套实用应急排查清单。
2026-05-17
IIS 运维/使用问题记录
记录 IIS 运维或使用过程中发现的问题
2026-05-01
当EDR缺席,Windows能靠什么溯源?
突发 NDR 告警,内网一台终端主机持续解析已知恶意域名。你登录上机,找到了木马进程,你想知道木马怎么进来的,用户到底做了什么。
2026-04-23
WG-Wxapkg-Helper小程序检测工具
一款面向安全、开发的微信小程序包(wxapkg)分析工具,提供可视化的解包、工程还原、敏感信息检测等功能,帮助快速分析小程序源码结构和潜在风险点。
2026-04-19
Linux IOC 扫描实践
恶意程序常通过无文件攻击、内存马、挖矿木马等方式驻留,关键特征可能存在于进程内存中,本文介绍三种轻量实现进程扫描。
2026-04-11
那个员工怎么就中了毒
某天下午,安全运营中心的告警又来了,一台内网办公电脑在持续解析一个银狐木马C2域名,且存在周期性外联行为。你记下了机器名和IP,拎起电脑包就去了楼上的研发部。
2026-03-21
谁在偷偷解析恶意域名?用 Sysmon 揪出背后的进程
没有 EDR,没有商业级 SIEM,主机上突然发现大量指向恶意域名的 DNS 请求,却不知是哪个程序发出的。这时候,你需要的不是慌张,而是一个免费、轻量的 Windows 系统监控神器—Sysmon。