【全面更新】Solar应急响应官网全新发布,应急工具、解密器、勒索家族库全部免费开放(文末抽奖)

作者:solar应急响应团队 发布:2026-09-22 15:17 收录:2026-09-22 16:41 1 次阅读 约 8002 字
摘要:Solar应急响应团队由思而听(山东)网络科技有限公司组建,长期专注勒索病毒应急响应、攻击溯源与数据恢复,为遭遇突发勒索事件的企业提供7×24小时突发危机干预通道。…
推荐理由:本文涵盖「应急响应」、「免费」、「勒索病毒」等多个主题,重点关注 应急响应。
图片

Solar应急响应团队由思而听(山东)网络科技有限公司组建,长期专注勒索病毒应急响应、攻击溯源与数据恢复,为遭遇突发勒索事件的企业提供7×24小时突发危机干预通道。如企业正在遭受勒索攻击,可通过应急响应.cn(https://solarsecurity.cn/或应急响应.com(https://www.solarert.com/联系我们。

写在前面

过去两年,后台和粉丝群里被问得最多的问题有两个:解密工具在哪里下载,取证工具在哪里下载。

老朋友们都知道,我们的老官网应急响应.cn(https://solarsecurity.cn/)上线至今,已支持检索200余种勒索病毒特征,帮助过不少遭遇勒索的企业在第一时间确认家族归属。但老官网的功能定位偏向查询,工具下载、案例展示、情报检索这些需求,一直分散在公众号历史文章和各个群文件里,找起来并不方便。

今天,我们正式向大家介绍全面重构的新官网,应急响应.com(https://www.solarert.com/)。新官网把我们这些年沉淀的能力重新梳理了一遍,解密工具、应急工具、取证工具、勒索家族库、成功案例、安全资讯全部集中到一个入口,并且全部免费开放。老官网不会下线,应急响应.cn将继续正常提供服务,大家按使用习惯选择即可。

老官网:应急响应.cn(https://solarsecurity.cn/)

新官网:应急响应.com(https://www.solarert.com/)

下面按页面顺序,把新官网的每个模块逐一介绍给大家。另外先告诉大家一个好消息,为答谢各位长期以来对思而听(Solar应急响应团队)的支持,我们在文末准备了3份定制礼盒(咖啡礼盒套装),关注本公众号的粉丝即可参与抽奖,具体规则见文末。

一、首页:三个入口,各取所需

首页的设计逻辑很简单,让处在不同处境的访客都能一步找到自己要的东西。

新官网首页,集成应急入口、防勒索能力体系与成功案例等核心模块

页面顶部的快捷模块覆盖了最常见的几类需求。正在遭受攻击的企业,可以直接拨打400应急热线或点击发起应急响应;想提前建设防勒索能力的企业,可以进入产品与服务查看RDR、MDR、防勒索演练与保险方案;不确定自己中了什么勒索病毒的,可以通过家族识别和样本分析先确认家族归属。

首页还完整呈现了我们的防勒索能力体系,按事前、事中、事后三个阶段组织。事前有RDR防勒索、安全运营、模拟演练和保险兜底,事中有7×24应急响应、家族识别与ERTAP溯源,事后有数据恢复、攻击溯源、后门清理与运营接力。下方附有经过脱敏的代表性案例,方便大家直观了解每个环节的实际交付形态。

二、产品服务:六大模块

产品服务页把公司的核心产品与服务归纳为六个模块,先看总览。

产品服务六大模块总览,覆盖事前防护、事中响应与事后恢复

01 勒索软件检测与恢复RDR

RDR是公司的拳头产品,对应的自研产品为SAR防勒索AI疫苗,主要解决防勒索的事前防护问题。

RDR产品介绍页,展示AI阻断、密钥捕获、加密替换、瞬时恢复四个技术点

为什么要专门做一款事前防护产品?接触过勒索事件的各位都清楚,绝大多数主流勒索家族的加密在数学上是不可逆的,文件被加密之后,除非拿到攻击者手中的密钥,否则再强的算力也解不开。事后恢复本质上是在补救,真正的主动权在加密发生之前。

RDR的技术逻辑正是建立在这个事实上。勒索病毒无论如何变种,执行加密时都必须调用系统底层的加密函数,并在内存中生成密钥。RDR在密钥生成的瞬间完成捕获,配合AI阻断、加密替换与瞬时恢复,形成一条完整的防勒索技术链。通俗地说,病毒刚举起刀,刀柄就已经被握住了。产品支持Windows、Linux及各类服务器环境,资源占用低,可与客户现有安全架构共存,目前已覆盖能源、半导体、医疗、制造业等行业的数千个终端点位。

02 AI自动化溯源分析平台ERTAP

ERTAP是我们正在内部测试阶段的AI自动化溯源分析平台,本次先在官网亮相,向大家汇报进展。

ERTAP产品介绍页,目前处于内部测试阶段

做过应急溯源的同行都有体会,一台受害主机的日志散在几十个位置,逐条人工排查动辄数小时。ERTAP要解决的正是这个效率瓶颈。平台通过Agent一键采集主机数据,将提取出的日志进行自动化分析,覆盖SRUM流量分析、攻击IP地理分布、IP链路、进程树、浏览器下载记录、Web日志分析等数十种日志类型,多维度关联后交由AI研判,再经二次复审与人工复审,最终输出标准化的溯源报告,并在迭代中持续提升准确率。采集端支持Windows Server 2008至11、Linux、信创及ESXi等环境。

平台目前仍在内部打磨,后续有对外开放测试的打算,敬请期待。

03 勒索病毒数据恢复

数据恢复是读者最关心的一块,也是我们投入最深的方向,需要多说几句。

勒索病毒数据恢复服务介绍页,恢复完成后免费提供溯源分析

在恢复技术上,我们优先研究能否通过破解或绕过加密算法的方式直接解密,其次是通过技术手段修复数据库等受损文件。沿着这条路线,我们在国内率先破解了Live勒索病毒(【工具分享】LIVE1.0解密工具【工具分享】LIVE1.5解密工具【工具分享】LIVE2.0解密工具),随后发布了LOL勒索病毒的破解分析(【病毒分析】全网首发!全面剖析.LOL勒索病毒,无需缴纳赎金,破解方案敬请期待下篇!),近期又公开了Wman勒索病毒的破解思路与恢复工具(【病毒破解】无需支付赎金,Wman系列勒索病毒已全面支持解密恢复(附解密工具),该方向为业界共同推进,非独家成果)。

有一件事我们认为比恢复本身更重要。每一起数据恢复完成后,我们一定会继续做溯源分析,定位漏洞并完成安全加固。道理很朴素,只做恢复、不修漏洞,企业大概率还会被同一个入口再次勒索。今年我们持续并率先跟进了Sorry与Weax两大家族,从溯源到加固走完全流程,相关复盘均已公开。

Sorry勒索病毒系列复盘:

【全网首发】Weax与Sorry勒索病毒席卷全国中小企业,深度还原全链路攻击,疑似黑客利用AI挖掘管家婆0day漏洞》、

【万字首发】零安全设备零日志环境下的极限溯源,疑似国内黑产组织的.sorry1变种勒索病毒攻击链全拆解》、

【紧急预警】针对近期 “.sorry” 勒索病毒爆发的深度溯源与攻击路径复盘》、

【勒索预警】关于“Sorry”勒索病毒,你想知道的都在这里》。

Weax勒索病毒系列复盘:

【勒索预警】警惕!Weax勒索病毒改用国内IP发起0day攻击,某地产ERP遭加密,完整溯源复盘(附IOC)》、

【勒索预警】快转发!某财务ERP曝最新0day,Weax勒索病毒携杭州代理IP再次爆发,全网同类资产超十万,完整溯源复盘(附IOC)》、

【勒索预警】某ERP曝0day漏洞致Weax勒索病毒在国内爆发,波及资产近4万台(合并修订版)》。

把一件事做好,闭环才是最重要的。

04 企业安全运营托管服务

安全运营托管服务面向希望把安全交给专业团队的企业,目前我们已在全球服务数十家安全运营客户,覆盖医疗、制造业、金融与教育等行业。

企业安全运营托管服务介绍页,支持本地、驻场、远程与海外多种模式

服务形态覆盖本地、驻场、远程与海外,联动SIEM、EDR、NDR、WAF、蜜罐与威胁情报等既有设备,按周报、月报、季度与年度报告量化交付。海外方向,我们正在执行某国家第二大油田的安全运营项目,以及某国有大型商业银行欧洲分行的安全运营项目,多地SOC全球协同支撑。

05 防勒索病毒模拟演练平台RSEP

演练的关键在真实性。RSEP防勒索病毒模拟演练平台还原了黑客的勒索场景与谈判场景,还原度接近百分之百。

RSEP防勒索病毒模拟演练平台介绍页,覆盖钓鱼攻击模拟、仿真病毒投放与应急响应演练

平台从钓鱼攻击模拟切入,投放仿真病毒,到企业启动应急响应,完整走完一次真实攻击的全链路,让企业在安全可控的环境里检验自己的防护体系与响应流程。演练中发现的问题,正是下一次真实攻击来临时能救命的经验。

06 勒无忧保险服务

技术再完备,也需要兜底的最后一层。勒无忧保险服务由思而听联合中国人民保险推出,覆盖赎金资金、应急响应费、数据恢复费、法律咨询费与公关沟通费,让技术防护与保险保障正式衔接。

勒无忧保险服务介绍页,思而听联合中国人民保险推出

此前该保单已在济南高新区落地全国首单,详见《【全国首单】思而听联合PICC推出“网络安全防勒索专项服务综合保单”在济南高新区成功落地》。

三、成功案例:脱敏后的真实记录

应急响应案例有其特殊性,客户名称与处置细节必须保密,这是我们的职业底线。但案例的参考价值又确实存在,因此我们从中整理出上部分成功案例,脱敏后放在这个板块,供有需要的同行参考。

成功案例页,所有案例均经脱敏处理后公开

目前内部已有上百个成功案例,覆盖制造、金融、医疗、教育、能源、连锁零售等20余个行业,页面展示8个经典案例,每个案例标注了勒索家族、恢复比例、数据量与处置耗时,方便有类似处境的企业快速对照参考。

四、工具中心:上百种工具,无偿开放

工具中心分为解密工具中心、应急响应工具集与样本提交三个模块,目前已发布110个工具,覆盖106个勒索家族,累计下载76351次。

工具中心首页,分为解密工具中心、应急响应工具集与样本提交三个模块

解密工具中心

这里既收录我们自研破解的解密器,也汇集了互联网公开渠道可以搜罗到的各类解密工具,合计上百种,每一款都附有下载地址与使用教程,支持按工具名、家族名或加密后缀检索。

解密工具中心列表页,支持按工具名、家族名、扩展名检索

点击查看详情,即可在弹窗中看到该工具的完整介绍与操作教程。

点击查看详情后展示的工具介绍与使用教程,以Wman恢复工具为例

两个使用提示。工具压缩包的统一解压密码为solarsecurity;运行任何解密工具前,请先离线备份被加密文件,并在隔离环境中先行测试。这个板块会持续无偿更新,逆向团队攻克的解密能力会定期合并进来。

应急响应工具集

这里集中展示常见的应急响应工具,既有官方自研,也有业界公认的优秀工具,点击即可直接下载,点击查看详情同样会弹出使用教程。

应急响应工具集列表页,点击即可直接下载

应急工具详情弹窗,以Linux应急响应工具集为例

样本提交

如果你在日常工作中发现了非常见的病毒,在我们官网和公开渠道都无法查询到,可以通过样本提交页面上传被加密文件样本,支持文本与文件两种识别方式,单个文件最大50MB。提交后我们会及时与你取得联系。

样本提交页面,支持文本识别与文件识别两种方式

五、取证工具:Windows与Linux版本正式公开下载

这是呼声最高的一块。此前不少朋友在文章和后台留言里问过,我们的取证工具在哪里可以下载。本次更新,Windows取证工具与Linux取证工具正式公开下载,后续会持续更新。

取证工具下载页,Windows与Linux版本均已公开

以Windows版本为例,工具可一键采集进程树、网络连接与DNS缓存、NTFS时间线、EventLog、Prefetch、Amcache、注册表Run项、计划任务、浏览器历史、SRUM与UAL日志等数十类取证数据,支持勒索加密行为痕迹提取与取证报告一键导出,基本覆盖一次应急溯源所需的全部主机侧信息。

Windows取证工具采集能力明细,覆盖数十类主机侧取证数据

使用过程中如有任何问题和建议,欢迎在粉丝群或我们的自媒体账号下留言反馈。如果你在功能上提出有建设性的推动性建议,一经采纳,我们会送出实物周边作为感谢。

六、勒索家族库:上百种后缀,无偿查询

勒索家族库目前收录了上百个勒索病毒后缀与数十个勒索家族,仍在持续更新。输入后缀、邮箱或勒索信内容即可检索,确认家族归属。

勒索家族库首页,收录家族数量与活跃度实时更新

点击查看详情,可以看到该家族的完整情报档案,包括家族概览、加密特征、勒索信原文、威胁指标IOC、技术细节、MITRE ATT&CK映射、处置建议、常见行业与常见入口,全部无偿免费提供。

家族详情页,含概览、勒索信、威胁指标、处置建议等完整情报

七、安全资讯:所有文章,一处检索

安全资讯板块收录了我们历来发布与转载的文章,包括病毒分析、家族历史、攻击手法分析、紧急预警、漏洞与预防、应急响应工具教程等分类,目前已收录541篇,支持按关键词搜索细节。想找我们此前写过的某篇复盘或教程,在这里检索比翻公众号历史列表快得多。

安全资讯首页,收录发布与转载文章并支持分类检索

安全资讯文章详情页,正文配有目录与相关文章推荐

八、关于我们

最后向新朋友正式介绍一下我们自己。

Solar应急响应团队由思而听(山东)网络科技有限公司组建。思而听是一家专注于网络安全培训、安全运营与应急响应的国家高新技术企业,团队最早可追溯到2015年国内首个高中生网络安全社团,2018年在新疆克拉玛依注册公司,2022年获山东省国资委下属上市公司战略投资后落地济南,从西部走向全国,从国内走向海外。目前公司已协助500余家企业完成应急响应处置,拥有30余名安全专家,累计分析勒索样本100余个,提供7×24小时应急服务支持,并先后取得ISO 9001、ISO/IEC 27001、ITSS、CCRC等资质认证,是国家信息安全漏洞库(CNNVD)技术支撑单位。

关于我们页面,含团队介绍、发展历程、资质认证与联系方式

如有合作需求或希望线下交流,欢迎拨打400-6136-816,公司地址在山东省济南市历下区新泺大街三庆·齐盛广场1号楼816、新疆克拉玛依市克拉玛依区云计算产业园区(吉云路197号G座孵化器区域2-08号),随时欢迎来坐坐。想进一步了解思而听这家公司的来龙去脉,可以读一读这篇《【年中总结】思而听2026年中工作总结 · 文末抽奖》,里面有我们对"做一个有温度的安全公司"这句话的全部理解。

写在最后:两份小礼物

写到这里,新官网的全部模块就介绍完了。

做这次全面更新,我们的想法一直很朴素,把这些年攒下的工具、情报和经验放在一个地方,无偿开放给所有需要的人。勒索病毒这件事上,防守方本就处于不对称的位置,能多一个人用上称手的工具,就可能少一家被加密的企业。

感谢大家长期以来对Solar应急响应团队(思而听)的支持与信任。恰逢新官网发布,又临近中秋与国庆双节,我们准备了3份思而听定制咖啡礼盒套装,在关注本公众号的粉丝中抽取,提前祝各位双节快乐,阖家平安。

点击参与抽奖

活动奖品:思而听定制手冲咖啡礼盒套装,含手冲壶、磨豆机、咖啡杯与量勺

参与方式

  1. 关注Solar应急响应团队微信公众号;
  2. 在公众号后台回复关键词“Solar粉丝抽奖”,获取抽奖链接即可参与抽奖。

新官网地址再放一次,应急响应.com(https://www.solarert.com/),老官网应急响应.cn(https://solarsecurity.cn/)继续可用。使用过程中遇到任何问题,欢迎随时在粉丝群、公众号后台或官网联系我们。

文章撰写与优化:州弟学安全(徐龙州)

排版优化:超级油麦

在企业日常的安全运维中,突发勒索病毒往往让人措手不及。遇到这种情况,正确的应急响应流程能够最大程度控制影响范围、降低数据损失。

这里为大家准备了一张完整的《勒索病毒应急处置指南》长图,建议各位安全从业者和IT运维人员收藏备用。如遇突发情况,请保持冷静,参考本图进行快速、规范的处置

附加资料下载:防御与响应同样重要。扫描图末的二维码,还可以直接获取完整的《2025年勒索病毒年报》、《2026年勒索病毒上半年报》以及《勒索处置一体化》等专业文件,帮助大家深入了解当前的威胁趋势,提前做好防御规划。

安全无小事,掌握科学的处置流程,是我们应对突发安全事件最有效的武器。

以下是solar安全团队近期处理过的常见勒索病毒后缀:
收录时间

病毒家族

相关文章

2025/01/14

Medusalocker

【病毒分析】深入剖析MedusaLocker勒索家族:从密钥生成到文件加密的全链路解析

【病毒分析】新版勒索病毒MEDUSA LOCKER 首发深度分析

2025/01/15

Medusa

【病毒分析】“美杜莎”勒索家族:从入侵到结束的全流程深度解析
2024/12/11

weaxor

【病毒分析】新崛起的weaxor勒索家族:疑似mallox家族衍生版,深度解析两者关联!
2024/10/23

RansomHub

【病毒分析】Ransom Hub:唯一不攻击中国的2024全球Top1勒索家族——ESXi加密器深度解析

2024/11/23

Fx9

【病毒分析】Fx9家族首次现身!使用中文勒索信,熟练勒索谈判

2024/11/04

Makop

【病毒分析】揭秘.mkp后缀勒索病毒!Makop家族变种如何进行可视化加密?

2024/06/26

moneyistime

【病毒分析】使用中文勒索信及沟通:MoneyIsTime 勒索家族的本地化语言转变及其样本分析

2024/04/11

babyk

【病毒分析】BabyK加密器分析-Windows篇
【病毒分析】Babyk加密器分析-NAS篇
【病毒分析】Babyk加密器分析-EXSI篇
【病毒分析】Babuk家族babyk勒索病毒分析
【成功案例】利用多款国产内网渗透工具勒索数十台虚拟机的babyk解密恢复项目

2024/09/29

lol

【病毒分析】全网首发!全面剖析.LOL勒索病毒,无需缴纳赎金,破解方案敬请期待下篇!
【工具分享】.LOL勒索病毒再也不怕!完整破解教程分享+免费恢复工具首发

2024/06/10

MBRlock


【病毒分析】假冒游戏陷阱:揭秘MBRlock勒索病毒及其修复方法

2024/06/01

Rast gang


【病毒分析】Steloj勒索病毒分析

2024/06/01

TargetOwner

【病毒分析】技术全面升级,勒索赎金翻倍,新版本TargetOwner勒索家族强势来袭?

2024/11/02

Lockbit 3.0

【病毒分析】Lockbit家族Lockbit 3.0加密器分析
【成功案例】RDP暴露引发的蝴蝶效应:LockBit组织利用MSF工具及永恒之蓝漏洞进行勒索入侵
【成功案例】lockbit家族百万赎金不必付!技术手段修复被加密的数据库,附溯源分析报告
【病毒分析】繁体勒索信暗藏玄机!要价50万RMB赎金的Lockbit泄露版分析

2024/05/15

Wormhole

【病毒分析】Wormhole勒索病毒分析

2024/03/20

tellyouthepass

【病毒分析】locked勒索病毒分析
【病毒分析】中国人不骗中国人?_locked勒索病毒分析

2024/03/01

lvt

【病毒分析】交了赎金也无法恢复--针对国内某知名NAS的LVT勒索病毒最新分析

2024/03/04

phobos

【病毒分析】phobos家族2700变种加密器分析报告
【成功案例】某集团公司的Phobos最新变种勒索病毒2700解密恢复项目

【病毒分析】phobos家族faust变种加密器分析
【成功案例】某集团公司的Phobos最新变种勒索病毒jopanaxye解密恢复项目
【病毒分析】phobos家族Elbie变种加密器分析报告
2024/03/28

DevicData

【病毒分析】DevicData勒索病毒分析
【病毒分析】DevicData家族扩散:全球企业和机构成为勒索病毒头号攻击目标!


2024/02/27

live

【病毒分析】独家揭秘LIVE勒索病毒家族之1.0(全版本可解密)
【病毒分析】独家揭秘LIVE勒索病毒家族之1.5(全版本可解密)
【病毒分析】独家揭秘LIVE勒索病毒家族之2.0(全版本可解密)
2024/08/16

CryptoBytes

【独家破解】揭秘境外黑客组织的20美元锁机病毒:深度逆向分析+破解攻略!赎金?给你付个🥚

2024/03/15

mallox

【病毒分析】mallox家族malloxx变种加密器分析报告
【病毒分析】Mallox勒索家族新版本:加密算法全面解析
【病毒分析】全网首发!袭扰国内top1勒索病毒家族Mallox家族破解思路及技术分享
【成功案例】间隔数月双团伙先后利用某ERP0day实施入侵和勒索的解密恢复项目
【病毒分析】mallox家族rmallox变种加密器分析报告
【病毒分析】Mallox家族再进化:首次瞄准Linux,勒索新版本全面揭秘!

2024/07/25

BeijngCrypt

【病毒分析】全网首发!以国内某安全厂商名字为后缀的勒索病毒分析

2025/03/11

银狐

【病毒分析】潜伏在AI工具中的幽灵:银狐家族社工攻击的深度剖析

2025/03/07

CTF赛题

【病毒分析】伪造微软官网+勒索加密+支付威胁,CTF中勒索病毒解密题目真实还原!
【病毒分析】2024年网鼎杯朱雀组REVERSE02——关于勒索木马解密详解

2025/05/14
888
【病毒分析】888勒索家族再出手!幕后加密器深度剖析
2025/06/13
LockBit4.0
【病毒分析】缴纳了巨额赎金依旧无法解密?最新LockBit4.0解密器分析
【病毒分析】LockBit 4.0 vs 3.0:技术升级还是品牌续命?最新LockBit 4.0分析报告


勒索攻击作为成熟的攻击手段,很多勒索家族已经形成了一套完整的商业体系,并且衍生了多个分支团队,导致勒索病毒迭代了多个版本。而每个家族擅用的攻击手法皆有不同,TellYouThePass勒索软件家族常常利用系统漏洞进行攻击;Phobos勒索软件家族通过RDP暴力破解进行勒索;Mallox勒索软件家族利用数据库漏洞,如(mssql命令执行)及暴力破解进行加密,攻击手法极多防不胜防。


收录时间

相关文章

2024/12/12
【攻击手法分析】勒索病毒如何轻松绕过安全设备防线:第二篇-流量致盲,无声突破
2024/12/11
【攻击手法分析】勒索病毒如何轻松绕过安全设备防线:第一篇-驱动漏洞一击致命

有效的预防方法包括针对自身业务进行定期的基线加固、补丁更新及数据备份,在其基础上加强公司安全人员意识。


收录时间

相关文章

2024/06/27
【教程分享】勒索病毒来袭!教你如何做好数据防护

2024/06/24
【教程分享】服务器数据文件备份教程

案例介绍篇聚焦于真实的攻击事件,还原病毒家族的攻击路径和策略,为用户提供详细的溯源分析和防护启示;

收录时间

相关文章

2024/06/27
【案例介绍】赎金提高,防御失效:某上市企业两年内两度陷入同一勒索团伙之手
2024/01/26
【成功案例】某集团公司的Phobos最新变种勒索病毒jopanaxye解密恢复项目

2024/03/13
【成功案例】某集团公司的Phobos最新变种勒索病毒2700解密恢复项目

2024/04/01
【成功案例】间隔数月双团伙先后利用某ERP0day实施入侵和勒索的解密恢复项目

2024/04/26
【成功案例】利用多款国产内网渗透工具勒索数十台虚拟机的babyk解密恢复项目

2024/05/17
【成功案例】RDP暴露引发的蝴蝶效应:LockBit组织利用MSF工具及永恒之蓝漏洞进行勒索入侵

2024/11/28
【成功案例】lockbit家族百万赎金不必付!技术手段修复被加密的数据库,附溯源分析报告
2025/10/23
【成功案例】成功挫败 888 勒索家族历时半年的百万赎金勒索,应急处置全流程高效修复,避免千万损失并获客户赠送锦旗


漏洞与预防篇侧重于技术层面的防御手段,针对病毒利用的漏洞和安全弱点,提出操作性强的应对方案:


收录时间

相关文章

2025/01/08
【漏洞与预防】RDP弱口令漏洞预防
2025/01/21
【漏洞与预防】MSSQL数据库弱口令漏洞预防 
2025/02/18
【漏洞与预防】远程代码执行漏洞预防
2025/04/10
【漏洞与预防】Atlassian Confluence存在远程代码执行漏洞
2025/04/17
【漏洞与预防】畅捷通文件上传漏洞预防
2025/05/27
【漏洞与预防】Microsoft Windows 文件资源管理器欺骗漏洞预防
2025/09/02
【漏洞与预防】Redis CVE-2025-32023 RCE漏洞验证与预防


应急响应工具教程篇重点分享应急响应过程中常用工具的安装、配置与使用说明,旨在帮助读者快速掌握这些工具的操作流程与技巧,提高其在实际应急场景中的应用熟练度与效率。


收录时间

相关文章

2025/01/10
【应急响应工具教程】Splunk安装与使用
 2025/02/07
【应急响应工具教程】取证工具-Volatility安装与使用
 2025/02/20
【应急响应工具教程】流量嗅探工具-Tcpdump

 2025/02/26
【应急响应工具教程】一款精准搜索文件夹内容的工具--FileSeek

 2025/03/03
【应急响应工具教程】一款自动化分析网络安全应急响应工具--FindAll
 2025/03/13
【应急响应工具教程】Windows 系统操作历史监控与审计工具-LastActivityView
 2025/03/20
【应急响应工具教程】镜像取证之挂载镜像——Arsenal Image Mounter
 2025/04/03
【应急响应工具教程】Windows 系统综合排查工具Hawkeye
 2025/04/08
【应急响应工具教程】Linux下应急响应工具whohk
2025/05/15
【应急响应工具教程】Windows日志快速分析工具——Chainsaw
2025/06/05
【应急响应工具教程】Logman 系统性能与日志采集工具
2025/07/02
【应急响应工具教程】QDoctor应急响应神器:一键检测系统安全
2025/07/08
【应急响应工具教程】Linux应急响应工具集:一键式安全评估与可视化报告系统
2025/07/23
【应急响应工具教程】司稽(Whoamifuck):纯Shell打造的Linux应急响应利器
2025/08/05
【应急响应工具教程】主机侧Checklist的自动全面化检测脚本-GScan
2025/08/19
【应急响应工具教程】SPECTR3:通过便携式 iSCSI 实现远程证据的只读获取与分析

如果您想了解有关勒索病毒的最新发展情况,或者需要获取相关帮助,请关注“Solar应急响应团队”。


全国热线| 400-613-6816

更多资讯| 扫码加入群组交流

图片

喜欢此内容的人还喜欢


【紧急警示】Weaxor最新变种“.wxx”来袭,批量入国内知名财务类管理系统发起勒索攻击!

Solar应急响应团队


【病毒分析】新版勒索病毒MEDUSA LOCKER 首发深度分析

Solar应急响应团队

【成功案例】成功挫败 888 勒索家族历时半年的百万赎金勒索,应急处置全流程高效修复,避免千万损失并获客户赠送锦旗

Solar应急响应团队

转载声明:本文转载自原发布平台 (作者:solar应急响应团队), 原文标题《【全面更新】Solar应急响应官网全新发布,应急工具、解密器、勒索家族库全部免费开放(文末抽奖)》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。