闻桂の小记
安全
生活
  • 浏览
    • 文章阅读
      • 安全文章
      • 经验分享
    • 站点专题
      • 众星
      • 走心评论
      • 众言
      • 友情赞助
      • 书阁
      • 授权中心
    • 壹些说明
      • 站点声明
      • 隐私政策
  • 阅读
  • 留言
  • 关于

欢迎来到闻桂の小记,为您导读全站动态
  • WenGui 2026-04-10前留言 请给我个人邮箱发送一下运行后展示的设备码截图
  • xm 2026-04-09前留言 385B-7A37-62AF-A39B 麻烦看一下这个设备码,第一次申请提示该标识存在有效授权
  • WenGui 2026-04-07前留言 应该是设备码回退机制问题导致重复,给我个人邮箱(wengui@secwg.com)私发封邮件,先用通用码凑合下
  • Friday 2026-04-07前留言 547A-9FD2-2D1E-DA3E麻烦看一下这个设备码,第一次申请提示该标识存在有效授权
  • thewh 2026-03-18前留言 我也报这个问题,你解决了吗?
  • WenGui 2026-03-17前留言 这个目前暂时不会考虑,工具功能主要还是针对快速排查定位的场景,需要考虑扫描速率,代码量体积因素。文件的具体场景还是直接使用Everything合适
  • thewh 2026-03-17前留言 文件排查处,能不能新增最近文件搜索功能,比如搜索最近3天新增的jsp文件
  • WenGui 2026-03-09前留言 wengui@secwg.com
  • 果汁 2026-03-09前留言 我要开通呢,给个邮箱我来发邮件呢。
  • WenGui 2026-03-09前留言 - 自V1.3.0版本起,程序支持通用码授权,单次时长30天,到期随时联系进行续期,可在任意设备使用。 - 通用设备码如何获取? 1. 此前赞助本站或相识的朋友,可于本站留言处或Email随时联系授权。 2. 后续路过发现本工具的朋友¥4.99 ¥9.99 可邮件或留言授权,目前通用码为人工操作,就权当人工费了。
  • 果汁 2026-03-09前留言 怎么开通获取通用码?
  • WenGui 2026-03-06前留言 好的,现在可以重新试一下。应该可以了
2026 年 6 月
日一二三四五六
123456
78910111213
14151617181920
21222324252627
282930
« 5 月  
最近文章
  • 2026-05-17 IIS 运维/使用问题记录
  • 2026-05-01 当EDR缺席,Windows能靠什么溯源?
  • 2026-04-23 WG-Wxapkg-Helper小程序检测工具
  • 2026-04-19 Linux IOC 扫描实践
  • 2026-04-11 那个员工怎么就中了毒
  • 2026-03-21 谁在偷偷解析恶意域名?用 Sysmon 揪出背后的进程
  • 2026-03-07 GitHub搜索API总结
  • 2026-02-20 WG-POC-Template-Helper Nuclei模板辅助工具
热门文章
  • 2025-03-02 LikeGirl开源二开功能拓展记录
  • 2026-01-13 WG-Win-Check 轻量应急辅助工具
  • 2025-06-07 邮件钓鱼演练Gophish教程
  • 2025-07-20 LikeGirl开源二开-相册管理
  • 2025-02-22 站点运营记录
  • 2025-02-25 Windows专业版激活教程
  • 2026-02-20 WG-POC-Template-Helper Nuclei模板辅助工具
  • 2026-01-03 Halo插件-产品授权管理
热门标签
  • Halo 1
  • 书籍 1
  • 博客 1
  • 程序 1
  • 邮件 3
  • 激活 1
  • 站点 3
  • 密码学 1
  • 开发 3
  • 靶场 1
  • 工具 5
  • 钓鱼 2
  • Windows 3
  • 备案 0
  • 溯源 6
  • 经验 13
  • 插件 1
  • 小窝 2
  • IIS 1
  • CTF 2
  • 安全 17
  • 笔记 7
  • Linux 1
  • 协议 1
  • 脚本 3
  • 流量伪造 1
  • POC 1
6272° 34 9 59
当您评论及浏览文章且浏览器未禁止COOKIE时,会为您显示最近12条回复及前8篇文章的浏览记录。
标签:溯源

溯源6篇

当EDR缺席,Windows能靠什么溯源? 2026-05-01 评论 WenGui
    应急响应
    溯源安全经验
当EDR缺席,Windows能靠什么溯源?

突发 NDR告警,内网一台终端主机持续解析已知恶意域名。你登录上机,找到了木马进程,你想知道木马怎么进来的,用户到底做了什么。

那个员工怎么就中了毒 2026-04-11 评论 WenGui
    应急响应
    安全溯源经验
那个员工怎么就中了毒

某天下午,安全运营中心的告警又来了,一台内网办公电脑在持续解析一个银狐木马C2域名,且存在周期性外联行为。你记下了机器名和IP,拎起电脑包就去了楼上的研发部。

谁在偷偷解析恶意域名?用 Sysmon 揪出背后的进程 2026-03-21 评论 WenGui
    应急响应
    安全笔记溯源
谁在偷偷解析恶意域名?用 Sysmon 揪出背后的进程

没有 EDR,没有商业级 SIEM,主机上突然发现大量指向恶意域名的 DNS 请求,却不知是哪个程序发出的。这时候,你需要的不是慌张,而是一个免费、轻量的 Windows 系统监控神器—Sysmon。

Windows事件ID汇总 2026-01-14 评论 WenGui
    应急响应
    溯源安全Windows
Windows事件ID汇总

基于Windows安全审计日志整理,用于安全监控、威胁检测和事件响应

WG-Win-Check 轻量应急辅助工具 2026-01-13 9 条 WenGui
    应急响应 / 安全工具 / 项目作品
    工具Windows安全溯源开发
WG-Win-Check 轻量应急辅助工具

一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,以轻量便捷的特性,通过多维度的系统常规排查,能够有效帮助安全人员快速识别安全风险。

记一次攻击队溯源经历 2025-11-09 1 条 WenGui
    应急响应
    安全经验溯源
记一次攻击队溯源经历

一次扣分,溯源到攻击队信息的经历。攻击队,天塌了!

今天是我记得

2025-07-01

随机阅读「WG-Wxapkg-Helper小程序检测工具」
阅读 一款面向安全、开发的微信小程序包(wxapkg)分析工具,提供可视化的解包、工程还原、敏感信息检测等功能,帮助快速分析小程序源码结构和潜在风险点。
壹行随十人
  • 长亭应急响应中心
  • 深信服千里目
  • 奇安信技术研究院
  • 微步在线研究响应中心
  • she11code
  • 安全客
  • 嘶吼
  • 先知社区
  • FreeBuf
闻桂の小记版权所有 · 架构于Halo及为您增强体验的THYUU/星度主题
 黔ICP备2025055061号-3 黔ICP备2025055061号-3