当前位置:WooYun(白帽子技术社区) >> 快速查找木马 >> 分享一个开源Windows文件监控工具

分享一个开源Windows文件监控工具

shack2 (静静的等待) | 2015-05-02 06:28

超级文件监控工具是一款监控Windows文件变化的工具,采用C#开发,程序开源。
可用于监控Windows文件新增,修改,删除,重命名等。
同时也可用于监控恶意WebShell。
可用于一些攻防比赛,防守时监控webshell写入。

可选择监控单个目录或者选择监控指定磁盘,修改配置后,需停止监控,在重新监控。
监控后缀:可以选择只监控指定的文件后缀,格式是*.txt或者*.jpg,同时监控多个后缀,使用格式*.jpg|*.txt。
跳过后缀:可以选择不监控忽略的后缀。
监控网马:选择后只要创建文件名中包含有MonitorName.txt中配置的后缀,就会认为是恶意文件,或者文件被修改是会监测是否包含shell.txt中的关键字,用来监测是否为webshell。
前端日志:将在界面上显示文件变化,否则不显示
后端日志:是否在程序后端保存txt日志。

附带源码,C#
a.jpg
http://pan.baidu.com/s/1ntkkjcl

分享到:
  1. 1#
    回复此人 感谢
    雷少 | 2015-05-02 08:19

    一楼霸气

  2. 2#
    回复此人 感谢
    d3c0de | 2015-05-02 09:01

    二楼不霸气

  3. 3#
    回复此人 感谢
    野驴~ (生活不是只有诗与远方,还有眼前与苟且。) | 2015-05-02 09:14

    三楼霸气

  4. 4#
    回复此人 感谢
    小手冰凉 | 2015-05-02 09:56

    四楼侧漏  话说你坐的界面真不错

  5. 5#
    回复此人 感谢
    Mik3y_14 | 2015-05-02 10:44

    五楼温柔善良美丽贤惠聪明大方漂亮得体

  6. 6#
    回复此人 感谢
    TellYouThat | 2015-05-02 11:30

    六楼来mark

  7. 7#
    回复此人 感谢
    ../../ (..\/..\/) | 2015-05-02 12:02

    七楼霸气

  8. 8#
    回复此人 感谢
    园长 (喵~) | 2015-05-02 12:52

    JDK7提供了一个新特性:WatchService,用于文件系统监控。

  9. 9#
    回复此人 感谢
    zcy | 2015-05-02 15:39

    目测是用FileSystemWatcher类

  10. 10#
    回复此人 感谢
    Knight (查水表。缴wb不杀) | 2015-05-02 23:02

    目测好东西。

  11. 11#
    回复此人 感谢
    wefgod (求大牛指点) | 2015-05-02 23:25

    FileSystemWatcher?

  12. 12#
    回复此人 感谢
    shack2 (静静的等待) | 2015-05-02 23:28

    @wefgod 就是FileSystemWatcher

  13. 13#
    回复此人 感谢
    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2015-05-03 09:50

    Process Monitor v3.05,你值得拥有。

  14. 14#
    回复此人 感谢
    好玩么 | 2015-05-04 09:16

    @核攻击 已经3.1了

  15. 15#
    回复此人 感谢
    国士无双 (我来找快乐。) | 2015-05-04 10:22

    支持一个!

  16. 16#
    回复此人 感谢
    孤月寒城 (握了棵草) | 2015-05-04 10:35

    SysinternalsSuite 你一定要入手

  17. 17#
    回复此人 感谢
    wzh | 2015-06-01 00:10

    mark

  18. 18#
    回复此人 感谢
    漂流瓶 (http://shota.cc/‮) | 2015-06-01 00:33

    @园长 园长写一个mac也能用的呗

  19. 19#
    回复此人 感谢
    0x12 (帽子掉了|多逛,少说话。|小学生                                                                                                                                                                                                                                               ) | 2015-06-01 01:09

    一直用find2005.exe.....

  20. 20#
    回复此人 感谢
    园长 (喵~) | 2015-06-01 01:30

    @漂流瓶 目前还没用得到的时候

  21. 21#
    回复此人 感谢
    Catsay | 2015-11-07 12:47

    过期了 求楼主再来个链接

  22. 22#
    回复此人 感谢
    shack2 (静静的等待) | 2015-11-11 20:37

    http://pan.baidu.com/s/1kTq6zhP

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录