快速收集 Windows 相关信息,为应急响应争取更多的时间
Windows Emergency Response (应急响应信息采集) Windows information collection
✔️进程列表 ✔️系统服务 ✔️系统日志 ✔️网络连接 ✔️HOST信息 ✔️计划任务 ✔️已装软件 ✔️系统补丁 ✔️硬件信息:网卡、缓存、物理内存 ✔️系统启动项 ✔️路由表 ✔️ARP信息 ✔️防火墙 ✔️远程桌面(mstsc) ✔️Recent文件 ✔️Prefetch文件 ✔️USB使用信息 ✔️共享资源 ✔️用户信息及SID ✔️IP信息 ✔️近三天内修改的文件
文件输出为Output文件夹
该工具需要电脑安装 .net framework 3.5
中文字符显示乱码 解决办法:以GB2312编码打开即可
GitHub:
GetInfo.exe
Output
│ 3days_modified.txt
│ arp.txt
│ auto_start.txt
│ cache.txt
│ dns_cache.txt
│ firewall.txt
│ netuse.txt
│ network.txt
│ network_connect.txt
│ physical_memory.txt
│ process.txt
│ recent.txt
│ route_tables.txt
│ scheduled_tasks.txt
│ services.txt
│ sid.txt
│ software.txt
│ systetm_patch.txt
│ user.txt
│
├─etc
│ hosts
│ lmhosts.sam
│ networks
│ protocol
│ services
│
└─eventlog
GitHub:https://github.com/ra66itmachine/GetInfo