,多线程扫描,大量优化改进,5分钟扫描完全盘.支持导出报表,具体可以看yara scanner beta目录
2022/10/18:door scanner推出测试版,测试版增加prefetch搜集功能...]prefetch扫描,获取最近的程序执行记录
[beta测试版]runmru扫描,获取所有用户最近的通过"win+r运行"执行的程序
[beta测试版]shimcache扫描,获取最近程序执行记录
[...beta测试版]AppCompatFlags扫描,获取最近程序执行记录
[beta测试版]Muicache扫描,获取最近程序执行记录
[beta测试版]rdp服务(3389)对外远程链接记录
[beta...heap上的内存马,如cobalt strike、msf,xor、aes免杀loader等xxxoo变种)
标注内存中可疑的位置的进程、线程信息
yara内存扫描,默认规则扫描内存中是否存在ip、域名、...PE文件
标注可疑的dll.如伪装成系统程序的dll、无数字签名的dll却加载到有数字签名的进程中
标注可疑的dll行为,如RPC dump lsass等
标注无数字签名的进程
扫描rootkit,检测是否有可疑的驱动程序