Windows Incident Response

Windows主机应急响应处置技能(源自 NOP Team《Windows应急响应 Cookbook v1.2》全量内容,全部图形化操作已转化为命令行)。覆盖挖矿病毒、远控后门、勒索病毒、暴力破解(RDP/SMB/SNMP/FTP/MSSQL)、钓鱼、非持续性恶意外连、隧道、BadUSB、MSSQL后门九类事件处置,38项常规安全检查(隐藏账户/启动项/计划任务/服务/WMI事件订阅/COM劫持/IFEO/AppInit/Winsock/屏幕保护等30余种权限维持排查)、善后定损、取证小技巧。远程处置走 Windows 自带 WinRM 通道(控制台工具或 pywinrm 直连),支持 AI 免 RDP 全自动命令行取证。当用户报告或要求处理 Windows 主机被入侵、CPU异常、挖矿、勒索加密、RDP/SMB/FTP/MSSQL爆破、可疑外连、后门、隧道、webshell,或要求应急响应、安全检查、权限维持排查、取证分析时使用。

probiusofficial Updated

File contents

probiusofficial/windows-ir-skill/tree/main/ commit 531c2cef9b

Frequently asked questions

npx skillmds@latest add probiusofficial/windows-incident-response