本次更新主要有四项,其中较大的改动是加入了拷贝取证、进程启动文件检查 全盘拷贝常规情况都需要关闭受害主机,此时会失去进程以及内存信息 ,进程拷贝需要保证系统不变,更改系统后,进程无法恢复
本次更新将两者的优势结合了起来,让应急人员能够从客户现场将一个“鲜活”的进程带走,并且让其在实验环境恢复运行
更新日记: v1.6 20230106
20221116
v1.5 2022.9.30
v1.4 2022.4.30
v1.3 2021.11.23
v1.2 2021.9.10
2021.8.19
v1.1 2021.7.1
v1.0 2020.5.3 hello world
Linux 应急响应手册 v1.6
下载地址: https://pan.baidu.com/s/1R6VW-ydG7oGyW95cbyMG8g?pwd=1234 提取码: 1234