<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>工具教程 on Song</title><link>/categories/%E5%B7%A5%E5%85%B7%E6%95%99%E7%A8%8B/</link><description>Recent content in 工具教程 on Song</description><generator>Hugo -- gohugo.io</generator><language>zh-Cn</language><lastBuildDate>Thu, 02 Feb 2023 00:00:00 +0000</lastBuildDate><atom:link href="/categories/%E5%B7%A5%E5%85%B7%E6%95%99%E7%A8%8B/index.xml" rel="self" type="application/rss+xml"/><item><title>Volatility 内存取证框架安装与使用</title><link>/p/volatility-%E5%86%85%E5%AD%98%E5%8F%96%E8%AF%81%E6%A1%86%E6%9E%B6%E5%AE%89%E8%A3%85%E4%B8%8E%E4%BD%BF%E7%94%A8/</link><pubDate>Thu, 02 Feb 2023 00:00:00 +0000</pubDate><guid>/p/volatility-%E5%86%85%E5%AD%98%E5%8F%96%E8%AF%81%E6%A1%86%E6%9E%B6%E5%AE%89%E8%A3%85%E4%B8%8E%E4%BD%BF%E7%94%A8/</guid><description>&lt;h1 id="volatility-内存取证框架"&gt;Volatility 内存取证框架
&lt;/h1&gt;&lt;h2 id="安装步骤基于-python2"&gt;安装步骤（基于 Python2）
&lt;/h2&gt;

&lt;div class="notice info"&gt;
 &lt;div class="notice-title"&gt;环境说明&lt;/div&gt;
 &lt;div class="notice-content"&gt;Kali Linux 自带 Python2，无需额外安装。以下操作均在 root 或 sudo 权限下执行。&lt;/div&gt;
&lt;/div&gt;
&lt;h3 id="第一步确认-python2-环境"&gt;第一步：确认 Python2 环境
&lt;/h3&gt;&lt;p&gt;Kali 自带 Python2，可通过以下命令验证：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 --version
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第二步安装-pip2"&gt;第二步：安装 pip2
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;curl https://bootstrap.pypa.io/pip/2.7/get-pip.py -o get-pip.py
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 get-pip.py
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第三步安装-python2-依赖库"&gt;第三步：安装 Python2 依赖库
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 -m pip install pycryptodome -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# python2 -m pip install distorm3 -i https://pypi.tuna.tsinghua.edu.cn/simple/ # 可选，distorm3 后续会源码编译&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第四步编译安装-distorm3"&gt;第四步：编译安装 distorm3
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;git clone https://github.com/vext01/distorm3
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;cd&lt;/span&gt; distorm3
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 setup.py install
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第五步编译安装-volatility"&gt;第五步：编译安装 Volatility
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;git clone https://github.com/volatilityfoundation/volatility.git &lt;span class="c1"&gt;# 假设目录名为 Volatility&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;cd&lt;/span&gt; Volatility
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 setup.py install
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第六步安装常用-python-插件"&gt;第六步：安装常用 Python 插件
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Yara（恶意软件分类工具）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 -m pip install yara -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# OpenPyxl（读写 Excel 文件）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 -m pip install openpyxl -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# ujson（JSON 解析）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 -m pip install ujson -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# construct 模块（后面 mimikatz 需要特定版本）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 -m pip install construct -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# mimikatz 插件依赖&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python2 -m pip install mimikatz -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="第七步安装-mimikatz-插件"&gt;第七步：安装 mimikatz 插件
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;将 &lt;code&gt;mimikatz.py&lt;/code&gt; 复制到 &lt;code&gt;volatility-master/volatility/plugins/&lt;/code&gt; 目录中（具体路径根据你的 Volatility 源码位置调整）。&lt;/li&gt;
&lt;li&gt;安装指定版本的 construct（mimikatz 插件所需）：
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pip2 install --upgrade pip setuptools -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pip2 install &lt;span class="nv"&gt;construct&lt;/span&gt;&lt;span class="o"&gt;==&lt;/span&gt;2.5.5-reupload -i https://pypi.tuna.tsinghua.edu.cn/simple/
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;/ol&gt;

 &lt;blockquote&gt;
 &lt;p&gt;插件和安装包可统一打包分发（如群文件）。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="基本用法"&gt;基本用法
&lt;/h2&gt;&lt;h3 id="命令格式及插件列表"&gt;命令格式及插件列表
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt; 10
&lt;/span&gt;&lt;span class="lnt"&gt; 11
&lt;/span&gt;&lt;span class="lnt"&gt; 12
&lt;/span&gt;&lt;span class="lnt"&gt; 13
&lt;/span&gt;&lt;span class="lnt"&gt; 14
&lt;/span&gt;&lt;span class="lnt"&gt; 15
&lt;/span&gt;&lt;span class="lnt"&gt; 16
&lt;/span&gt;&lt;span class="lnt"&gt; 17
&lt;/span&gt;&lt;span class="lnt"&gt; 18
&lt;/span&gt;&lt;span class="lnt"&gt; 19
&lt;/span&gt;&lt;span class="lnt"&gt; 20
&lt;/span&gt;&lt;span class="lnt"&gt; 21
&lt;/span&gt;&lt;span class="lnt"&gt; 22
&lt;/span&gt;&lt;span class="lnt"&gt; 23
&lt;/span&gt;&lt;span class="lnt"&gt; 24
&lt;/span&gt;&lt;span class="lnt"&gt; 25
&lt;/span&gt;&lt;span class="lnt"&gt; 26
&lt;/span&gt;&lt;span class="lnt"&gt; 27
&lt;/span&gt;&lt;span class="lnt"&gt; 28
&lt;/span&gt;&lt;span class="lnt"&gt; 29
&lt;/span&gt;&lt;span class="lnt"&gt; 30
&lt;/span&gt;&lt;span class="lnt"&gt; 31
&lt;/span&gt;&lt;span class="lnt"&gt; 32
&lt;/span&gt;&lt;span class="lnt"&gt; 33
&lt;/span&gt;&lt;span class="lnt"&gt; 34
&lt;/span&gt;&lt;span class="lnt"&gt; 35
&lt;/span&gt;&lt;span class="lnt"&gt; 36
&lt;/span&gt;&lt;span class="lnt"&gt; 37
&lt;/span&gt;&lt;span class="lnt"&gt; 38
&lt;/span&gt;&lt;span class="lnt"&gt; 39
&lt;/span&gt;&lt;span class="lnt"&gt; 40
&lt;/span&gt;&lt;span class="lnt"&gt; 41
&lt;/span&gt;&lt;span class="lnt"&gt; 42
&lt;/span&gt;&lt;span class="lnt"&gt; 43
&lt;/span&gt;&lt;span class="lnt"&gt; 44
&lt;/span&gt;&lt;span class="lnt"&gt; 45
&lt;/span&gt;&lt;span class="lnt"&gt; 46
&lt;/span&gt;&lt;span class="lnt"&gt; 47
&lt;/span&gt;&lt;span class="lnt"&gt; 48
&lt;/span&gt;&lt;span class="lnt"&gt; 49
&lt;/span&gt;&lt;span class="lnt"&gt; 50
&lt;/span&gt;&lt;span class="lnt"&gt; 51
&lt;/span&gt;&lt;span class="lnt"&gt; 52
&lt;/span&gt;&lt;span class="lnt"&gt; 53
&lt;/span&gt;&lt;span class="lnt"&gt; 54
&lt;/span&gt;&lt;span class="lnt"&gt; 55
&lt;/span&gt;&lt;span class="lnt"&gt; 56
&lt;/span&gt;&lt;span class="lnt"&gt; 57
&lt;/span&gt;&lt;span class="lnt"&gt; 58
&lt;/span&gt;&lt;span class="lnt"&gt; 59
&lt;/span&gt;&lt;span class="lnt"&gt; 60
&lt;/span&gt;&lt;span class="lnt"&gt; 61
&lt;/span&gt;&lt;span class="lnt"&gt; 62
&lt;/span&gt;&lt;span class="lnt"&gt; 63
&lt;/span&gt;&lt;span class="lnt"&gt; 64
&lt;/span&gt;&lt;span class="lnt"&gt; 65
&lt;/span&gt;&lt;span class="lnt"&gt; 66
&lt;/span&gt;&lt;span class="lnt"&gt; 67
&lt;/span&gt;&lt;span class="lnt"&gt; 68
&lt;/span&gt;&lt;span class="lnt"&gt; 69
&lt;/span&gt;&lt;span class="lnt"&gt; 70
&lt;/span&gt;&lt;span class="lnt"&gt; 71
&lt;/span&gt;&lt;span class="lnt"&gt; 72
&lt;/span&gt;&lt;span class="lnt"&gt; 73
&lt;/span&gt;&lt;span class="lnt"&gt; 74
&lt;/span&gt;&lt;span class="lnt"&gt; 75
&lt;/span&gt;&lt;span class="lnt"&gt; 76
&lt;/span&gt;&lt;span class="lnt"&gt; 77
&lt;/span&gt;&lt;span class="lnt"&gt; 78
&lt;/span&gt;&lt;span class="lnt"&gt; 79
&lt;/span&gt;&lt;span class="lnt"&gt; 80
&lt;/span&gt;&lt;span class="lnt"&gt; 81
&lt;/span&gt;&lt;span class="lnt"&gt; 82
&lt;/span&gt;&lt;span class="lnt"&gt; 83
&lt;/span&gt;&lt;span class="lnt"&gt; 84
&lt;/span&gt;&lt;span class="lnt"&gt; 85
&lt;/span&gt;&lt;span class="lnt"&gt; 86
&lt;/span&gt;&lt;span class="lnt"&gt; 87
&lt;/span&gt;&lt;span class="lnt"&gt; 88
&lt;/span&gt;&lt;span class="lnt"&gt; 89
&lt;/span&gt;&lt;span class="lnt"&gt; 90
&lt;/span&gt;&lt;span class="lnt"&gt; 91
&lt;/span&gt;&lt;span class="lnt"&gt; 92
&lt;/span&gt;&lt;span class="lnt"&gt; 93
&lt;/span&gt;&lt;span class="lnt"&gt; 94
&lt;/span&gt;&lt;span class="lnt"&gt; 95
&lt;/span&gt;&lt;span class="lnt"&gt; 96
&lt;/span&gt;&lt;span class="lnt"&gt; 97
&lt;/span&gt;&lt;span class="lnt"&gt; 98
&lt;/span&gt;&lt;span class="lnt"&gt; 99
&lt;/span&gt;&lt;span class="lnt"&gt;100
&lt;/span&gt;&lt;span class="lnt"&gt;101
&lt;/span&gt;&lt;span class="lnt"&gt;102
&lt;/span&gt;&lt;span class="lnt"&gt;103
&lt;/span&gt;&lt;span class="lnt"&gt;104
&lt;/span&gt;&lt;span class="lnt"&gt;105
&lt;/span&gt;&lt;span class="lnt"&gt;106
&lt;/span&gt;&lt;span class="lnt"&gt;107
&lt;/span&gt;&lt;span class="lnt"&gt;108
&lt;/span&gt;&lt;span class="lnt"&gt;109
&lt;/span&gt;&lt;span class="lnt"&gt;110
&lt;/span&gt;&lt;span class="lnt"&gt;111
&lt;/span&gt;&lt;span class="lnt"&gt;112
&lt;/span&gt;&lt;span class="lnt"&gt;113
&lt;/span&gt;&lt;span class="lnt"&gt;114
&lt;/span&gt;&lt;span class="lnt"&gt;115
&lt;/span&gt;&lt;span class="lnt"&gt;116
&lt;/span&gt;&lt;span class="lnt"&gt;117
&lt;/span&gt;&lt;span class="lnt"&gt;118
&lt;/span&gt;&lt;span class="lnt"&gt;119
&lt;/span&gt;&lt;span class="lnt"&gt;120
&lt;/span&gt;&lt;span class="lnt"&gt;121
&lt;/span&gt;&lt;span class="lnt"&gt;122
&lt;/span&gt;&lt;span class="lnt"&gt;123
&lt;/span&gt;&lt;span class="lnt"&gt;124
&lt;/span&gt;&lt;span class="lnt"&gt;125
&lt;/span&gt;&lt;span class="lnt"&gt;126
&lt;/span&gt;&lt;span class="lnt"&gt;127
&lt;/span&gt;&lt;span class="lnt"&gt;128
&lt;/span&gt;&lt;span class="lnt"&gt;129
&lt;/span&gt;&lt;span class="lnt"&gt;130
&lt;/span&gt;&lt;span class="lnt"&gt;131
&lt;/span&gt;&lt;span class="lnt"&gt;132
&lt;/span&gt;&lt;span class="lnt"&gt;133
&lt;/span&gt;&lt;span class="lnt"&gt;134
&lt;/span&gt;&lt;span class="lnt"&gt;135
&lt;/span&gt;&lt;span class="lnt"&gt;136
&lt;/span&gt;&lt;span class="lnt"&gt;137
&lt;/span&gt;&lt;span class="lnt"&gt;138
&lt;/span&gt;&lt;span class="lnt"&gt;139
&lt;/span&gt;&lt;span class="lnt"&gt;140
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Volatility Foundation Volatility Framework 2.6
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;用法：volatility - 内存取证分析平台
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Options:
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -h, --help 列出所有可用选项及其默认值
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --conf-file=... 用户配置文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -d, --debug 调试模式
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --plugins=PLUGINS 额外插件目录（冒号分隔）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --info 打印所有注册对象的信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --cache-directory=... 缓存目录
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --cache 使用缓存
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --tz=TZ 设置时区
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -f FILENAME 内存镜像文件名
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --profile=WinXPSP2x86 指定配置文件（用 --info 查看支持列表）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -l LOCATION 地址空间 URN 位置
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -w, --write 启用写支持
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --dtb=DTB DTB 地址
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --shift=SHIFT Mac KASLR 移位地址
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --output=text 输出格式
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --output-file=FILE 输出到文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -v, --verbose 详细输出
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -g KDBG 指定 KDBG 地址
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --force 强制使用可疑配置文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; -k KPCR 指定 KPCR 地址
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --cookie=COOKIE 指定 nt!ObHeaderCookie 地址（Windows 10）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;支持的插件命令（部分）：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; amcache 查看 AmCache 应用程序痕迹
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; apihooks 检测内核及进程空间中的 API hook
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; atoms 列出会话及窗口站 atom 表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; atomscan Atom 表池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; auditpol 列出审计策略信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; bigpools 转储大分页池
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; bioskbd 读取键盘缓冲数据（早期 BIOS 密码）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; cachedump 获取内存中缓存的域帐号密码哈希
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; callbacks 打印全系统通知例程
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; clipboard 提取 Windows 剪贴板内容
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; cmdline 显示进程命令行参数
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; cmdscan 提取命令行历史记录
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; connections 打印系统打开的网络连接（XP/2003）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; connscan 打印 TCP 连接信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; consoles 提取命令行历史记录
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; crashinfo 提取崩溃转储信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; deskscan tagDESKTOP 池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; devicetree 显示设备树信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; dlldump 转储进程加载的 DLL
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; dlllist 打印每个进程的 DLL 列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; driverirp IRP hook 驱动检测
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; drivermodule 关联驱动对象至内核模块
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; driverscan 驱动对象池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; dumpcerts 提取 RAS 私钥及 SSL 公钥
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; dumpfiles 提取内存中映射或缓存的文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; dumpregistry 转储注册表信息至磁盘
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; editbox 查看 Edit 编辑控件信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; envars 显示进程环境变量
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; eventhooks 打印 Windows 事件 hook 详细信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; evtlogs 提取 Windows 事件日志（XP/2003）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; filescan 提取文件对象池信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; gahti 转储用户句柄类型信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; gditimers 打印 GDI 计时器及回调
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; gdt 显示全局描述符表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; getservicesids 获取注册表服务名称并返回 SID
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; getsids 打印每个进程的 SID
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; handles 打印每个进程打开的句柄列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; hashdump 转储 Windows 帐户密码哈希（LM/NTLM）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; hibinfo 转储休眠文件信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; hivedump 打印注册表配置单元信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; hivelist 打印注册表配置单元列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; hivescan 注册表配置单元池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; hpakextract 从 HPAK 文件提取物理内存数据
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; hpakinfo 查看 HPAK 文件属性
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; idt 显示中断描述符表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; iehistory 重建 IE 缓存及访问历史
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; imagecopy 导出原生 DD 镜像文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; imageinfo 查看/识别镜像信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; impscan 扫描对导入函数的调用
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; joblinks 打印进程任务链接信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; kdbgscan 搜索和转储潜在 KDBG 值
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; kpcrscan 搜索和转储潜在 KPCR 值
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ldrmodules 检测未链接的 DLL
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; lsadump 提取 LSA 密钥信息（已解密）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; machoinfo 转储 Mach-O 文件格式信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; malfind 查找隐藏的和插入的代码
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; mbrparser 扫描并解析潜在的主引导记录（MBR）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; memdump 转储进程的可寻址内存
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; memmap 打印内存映射
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; messagehooks 桌面和窗口消息钩子线程列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; mftparser 扫描并解析潜在的 MFT 条目
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; moddump 转储内核驱动程序
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; modscan 内核模块池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; modules 打印加载模块列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; multiscan 批量扫描各种对象
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; mutantscan 互斥对象池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; notepad 查看记事本当前显示的文本
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; objtypescan 扫描窗口对象类型
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; patcher 基于页面扫描的补丁程序内存
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; poolpeek 可配置的池扫描器
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; printkey 打印注册表项及其子项和值
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; privs 显示进程权限
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; procdump 进程转储到可执行文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; pslist 按 EPROCESS 列表打印所有运行进程
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; psscan 进程对象池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; pstree 以树形方式打印进程列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; psxview 查找隐藏进程
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; qemuinfo 转储 Qemu 信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; raw2dmp 转换为 Windbg 崩溃转储格式
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; screenshot 基于 GDI 的屏幕截图
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; servicediff Windows 服务列表比较
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; sessions _MM_SESSION_SPACE 详细信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; shellbags 打印 Shellbags 信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; shimcache 解析应用程序兼容性 Shim 缓存
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; shutdowntime 获取机器关机时间
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; sockets 打印已打开套接字列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; sockscan TCP 套接字对象池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ssdt 显示 SSDT 条目
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; strings 物理到虚拟地址的偏移匹配
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; svcscan Windows 服务列表扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; symlinkscan 符号链接对象池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; thrdscan 线程对象池扫描
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; threads 调查 _ETHREAD 和 _KTHREADs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; timeliner 创建内存痕迹时间线
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; timers 打印内核计时器及 DPC
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; truecryptmaster 恢复 TrueCrypt 7.1a 主密钥
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; truecryptpassphrase 查找并提取 TrueCrypt 密码
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; truecryptsummary TrueCrypt 摘要信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; unloadedmodules 打印卸载的模块列表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; userassist 打印注册表 UserAssist 信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; userhandles 转储用户句柄表
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; vaddump 转储 VAD 数据为文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; vadinfo 转储 VAD 信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; vadtree 以树形显示 VAD 树
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; vadwalk 显示遍历 VAD 树
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; vboxinfo 转储 VirtualBox 信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; verinfo 打印 PE 镜像中的版本信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; vmwareinfo 转储 VMware VMSS/VMSN 信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; volshell 内存镜像中的交互式 Shell
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; windows 打印桌面窗口详细信息
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; wintree Z 顺序打印桌面窗口树
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; wndscan 池扫描窗口站
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; yarascan 以 Yara 签名扫描进程或内核内存
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="使用示例"&gt;使用示例
&lt;/h3&gt;&lt;p&gt;以下示例中 &lt;code&gt;Target.vmem&lt;/code&gt; 为内存镜像文件，&lt;code&gt;--profile=Win7SP1x64&lt;/code&gt; 根据实际情况修改（可通过 &lt;code&gt;imageinfo&lt;/code&gt; 自动识别）。&lt;/p&gt;
&lt;h4 id="分析镜像基本信息"&gt;分析镜像基本信息
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py --filename&lt;span class="o"&gt;=&lt;/span&gt;Target.vmem imageinfo
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查找用户名密码哈希hashdump"&gt;查找用户名密码哈希（hashdump）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 hashdump
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="提取-lsa-密钥信息lsadump"&gt;提取 LSA 密钥信息（lsadump）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 lsadump
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="列举进程pslist不能检测隐藏进程"&gt;列举进程（pslist，不能检测隐藏进程）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 pslist
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="直接破解哈希mimikatz-插件"&gt;直接破解哈希（mimikatz 插件）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 mimikatz
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="扫描已终止或隐藏的进程psscan"&gt;扫描已终止或隐藏的进程（psscan）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 psscan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="树形显示进程列表pstree"&gt;树形显示进程列表（pstree）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 pstree
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="提取指定进程的内存memdump"&gt;提取指定进程的内存（memdump）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 memdump -p &amp;lt;PID&amp;gt; --dump-dir&lt;span class="o"&gt;=&lt;/span&gt;./
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看服务列表svcscan"&gt;查看服务列表（svcscan）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 svcscan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看-ie-浏览历史iehistory"&gt;查看 IE 浏览历史（iehistory）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 iehistory
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看网络连接netscan"&gt;查看网络连接（netscan）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 netscan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看命令行操作cmdscan"&gt;查看命令行操作（cmdscan）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 cmdscan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看文件对象filescan"&gt;查看文件对象（filescan）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 filescan
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="提取文件dumpfiles"&gt;提取文件（dumpfiles）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 dumpfiles -Q 0x物理偏移地址 -D ./
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看记事本内容notepad"&gt;查看记事本内容（notepad）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 notepad
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="屏幕截图screenshot"&gt;屏幕截图（screenshot）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 screenshot --dump-dir&lt;span class="o"&gt;=&lt;/span&gt;./
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看注册表单元列表hivelist"&gt;查看注册表单元列表（hivelist）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 hivelist
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="导出注册表单元hivedump"&gt;导出注册表单元（hivedump）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 hivedump -o 0xfffff8a001032410
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="获取注册表键值printkey"&gt;获取注册表键值（printkey）
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 printkey -K &lt;span class="s2"&gt;&amp;#34;注册表路径&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="查看-userassist-运行记录"&gt;查看 UserAssist 运行记录
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f Target.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;Win7SP1x64 userassist
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="完整示例解密-truecrypt-加密文件"&gt;完整示例：解密 TrueCrypt 加密文件
&lt;/h3&gt;&lt;p&gt;以 &lt;code&gt;mem.vmem&lt;/code&gt; 为例，分析过程如下：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 1. 获取镜像信息&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f mem.vmem imageinfo
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 输出建议使用 WinXPSP2x86&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 2. 查看进程，发现 TrueCrypt 进程（PID 2012）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f mem.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;WinXPSP2x86 pslist
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 3. 转储 TrueCrypt 进程内存&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python vol.py -f mem.vmem --profile&lt;span class="o"&gt;=&lt;/span&gt;WinXPSP2x86 memdump -p &lt;span class="m"&gt;2012&lt;/span&gt; -D ./
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 4. 将转储文件丢到 edff 解密工具（外部工具）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 步骤截图如下：&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;暂无图片&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="常见问题与解决方法"&gt;常见问题与解决方法
&lt;/h2&gt;&lt;h3 id="问题libyaraso-找不到"&gt;问题：libyara.so 找不到
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Failed to import &amp;#39;/usr/lib/libyara.so&amp;#39;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;...
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;strong&gt;原因&lt;/strong&gt;：通过 &lt;code&gt;pip install yara&lt;/code&gt; 安装后，libyara.so 被放在了 Python 的 dist-packages 目录下，而 Volatility 期望在 &lt;code&gt;/usr/lib&lt;/code&gt; 中找到。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;解决方法&lt;/strong&gt;：创建软链接&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ln -s /usr/local/lib/python2.7/dist-packages/usr/lib/libyara.so /usr/lib/libyara.so
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;（如果路径不同，请根据实际情况修改）&lt;/p&gt;
&lt;h3 id="推荐参考文章"&gt;推荐参考文章
&lt;/h3&gt;&lt;p&gt;&lt;a class="link" href="https://blog.csdn.net/Aluxian_/article/details/128194996" target="_blank" rel="noopener"
 &gt;Volatility 内存取证详细教程&lt;/a&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="快捷方式创建方便使用"&gt;快捷方式创建（方便使用）
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;span class="lnt"&gt;8
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 进入 /usr/local/bin&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;cd&lt;/span&gt; /usr/local/bin
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 创建软链接&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ln -s /path/to/vol.py vol &lt;span class="c1"&gt;# 将 /path/to/vol.py 替换为你的 vol.py 实际路径&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 测试&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;vol -h
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;之后即可直接使用 &lt;code&gt;vol&lt;/code&gt; 命令代替 &lt;code&gt;python vol.py&lt;/code&gt;。&lt;/p&gt;
&lt;hr&gt;


&lt;div class="notice warning"&gt;
 &lt;div class="notice-title"&gt;版权与使用声明&lt;/div&gt;
 &lt;div class="notice-content"&gt;工具仅可用于授权渗透测试或合法取证分析，请勿用于非法用途。&lt;/div&gt;
&lt;/div&gt;</description></item><item><title>BurpSuite 安装及使用教程</title><link>/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/</link><pubDate>Thu, 01 Dec 2022 00:00:00 +0000</pubDate><guid>/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/</guid><description>&lt;img src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/%E5%B0%81%E9%9D%A2.jpg" alt="Featured image of post BurpSuite 安装及使用教程" /&gt;&lt;h1 id="-burpsuite-安装及使用教程"&gt;🛠️ BurpSuite 安装及使用教程
&lt;/h1&gt;&lt;h2 id="1-burpsuite-简介"&gt;1. BurpSuite 简介
&lt;/h2&gt;&lt;p&gt;Burp Suite 是用于攻击 Web 应用程序的集成平台，包含了许多工具。Burp Suite 为这些工具设计了许多接口，以加快攻击应用程序的过程。所有工具都共享一个请求，并能处理对应的 HTTP 消息、持久性、认证、代理、日志、警报。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="2-burpsuite-2021-安装及配置"&gt;2. BurpSuite 2021 安装及配置
&lt;/h2&gt;&lt;h3 id="21-jdk-选择及配置"&gt;2.1 JDK 选择及配置
&lt;/h3&gt;&lt;h4 id="版本对应关系"&gt;版本对应关系
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;BurpSuite 1.7.x&lt;/strong&gt; → Java 8&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;BurpSuite 2021&lt;/strong&gt; → Java 11&lt;/li&gt;
&lt;/ul&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;⚠️ 注意&lt;/strong&gt;：&lt;br&gt;
原文提到“Java 17 不能用”是基于 2021 年的语境。&lt;strong&gt;在当前（2026 年）&lt;/strong&gt;，BurpSuite 新版本通常已支持 Java 17+。请根据你实际下载的 Burp 版本选择对应的 JDK。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h4 id="下载"&gt;下载
&lt;/h4&gt;&lt;p&gt;&lt;a class="link" href="https://www.oracle.com/java/technologies/downloads/" target="_blank" rel="noopener"
 &gt;Java 官方下载路径&lt;/a&gt;&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;本教程使用的是 2021 年的 Burp，因此下载 Java 11（亲测 Java 17 不适用）。推荐免安装版。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;p&gt;&lt;img alt="下载示例" class="gallery-image" data-flex-basis="542px" data-flex-grow="225" height="709" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191_hu_aca9b611045bac5d.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191_hu_40d83883d9847c00.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120203032191.png 1602w" width="1602"&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oracle 账号（临时使用）&lt;/strong&gt;：&lt;br&gt;
可访问 &lt;a class="link" href="http://bugmenot.com/view/oracle.com" target="_blank" rel="noopener"
 &gt;bugmenot&lt;/a&gt; 查找可用账号，示例：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;1602404824@qq.com&lt;/code&gt; / &lt;code&gt;wf1996ROOT#&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;908344069@qq.com&lt;/code&gt; / &lt;code&gt;Java2019&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;下载后解压至自定义路径，例如 &lt;code&gt;D:/Java/jdk11&lt;/code&gt;。&lt;/p&gt;
&lt;h4 id="配置"&gt;配置
&lt;/h4&gt;&lt;h5 id="方法一配置环境变量"&gt;方法一：配置环境变量
&lt;/h5&gt;&lt;ol&gt;
&lt;li&gt;右键“此电脑” → 属性 → 高级系统设置 → 环境变量。&lt;img alt="image-20220120204950181" class="gallery-image" data-flex-basis="510px" data-flex-grow="212" height="336" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120204950181.png" width="714"&gt;&lt;/li&gt;
&lt;li&gt;在系统变量中：
&lt;ul&gt;
&lt;li&gt;新建 &lt;code&gt;JAVA_HOME&lt;/code&gt;，值为 &lt;code&gt;D:\Java\jdk11&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;编辑 &lt;code&gt;PATH&lt;/code&gt;，添加 &lt;code&gt;%JAVA_HOME%\bin&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;如果有 &lt;code&gt;jre&lt;/code&gt; 目录，添加 &lt;code&gt;%JAVA_HOME%\jre\bin&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;（可选）新建 &lt;code&gt;CLASSPATH&lt;/code&gt;，值为 &lt;code&gt;.;%JAVA_HOME%\lib\dt.jar;%JAVA_HOME%\lib\tools.jar;&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;保存后打开 CMD 执行 &lt;code&gt;java -version&lt;/code&gt;，应显示 Java 11。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;img alt="验证示例1" class="gallery-image" data-flex-basis="306px" data-flex-grow="127" height="511" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120210517212.png" width="652"&gt;
&lt;img alt="验证示例2" class="gallery-image" data-flex-basis="1991px" data-flex-grow="829" height="97" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20221201031010248.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20221201031010248_hu_255cc0c40f0a6d30.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20221201031010248.png 805w" width="805"&gt;
&lt;img alt="验证示例3" class="gallery-image" data-flex-basis="1781px" data-flex-grow="742" height="83" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120210655187.png" width="616"&gt;&lt;/p&gt;
&lt;h5 id="方法二运行时指定-java-路径"&gt;方法二：运行时指定 Java 路径
&lt;/h5&gt;&lt;p&gt;启动 Burp 时直接使用 Java 11 的绝对路径：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;D&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;\Java\jdk11\bin\java&lt;/span&gt;&lt;span class="c1"&gt; -jar burpsuite_pro_v2021.x.jar&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;：路径中不能包含中文和空格。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h3 id="22-burpsuite-下载安装及激活"&gt;2.2 BurpSuite 下载安装及激活
&lt;/h3&gt;&lt;h4 id="下载-1"&gt;下载
&lt;/h4&gt;&lt;p&gt;&lt;a class="link" href="https://portswigger.net/burp/releases" target="_blank" rel="noopener"
 &gt;Burp 官方下载页面&lt;/a&gt;&lt;br&gt;
下载 &lt;strong&gt;Professional&lt;/strong&gt; 版本的 JAR 包。&lt;/p&gt;
&lt;p&gt;&lt;img alt="image-20220120212121510" class="gallery-image" data-flex-basis="596px" data-flex-grow="248" height="355" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120212121510.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120212121510_hu_a9dce342d24b4ce.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120212121510.png 883w" width="883"&gt;&lt;/p&gt;
&lt;h4 id="运行"&gt;运行
&lt;/h4&gt;&lt;p&gt;在 CMD 中执行：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -jar burpsuite_pro_v2021.x.jar
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;img alt="运行示例1" class="gallery-image" data-flex-basis="443px" data-flex-grow="184" height="394" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120220428679.png" width="728"&gt;
&lt;img alt="运行示例2" class="gallery-image" data-flex-basis="295px" data-flex-grow="123" height="539" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120230952428.png" width="663"&gt;&lt;/p&gt;
&lt;h4 id="激活"&gt;激活
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;下载注册机：&lt;a class="link" href="https://github.com/h3110w0r1d-y/BurpLoaderKeygen/releases" target="_blank" rel="noopener"
 &gt;BurpLoaderKeygen&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;在 CMD 中运行注册机：
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -jar BurpLoaderKeygen.jar
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;按照注册机界面提示操作（复制 License、手动激活等）。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;img alt="激活步骤1" class="gallery-image" data-flex-basis="438px" data-flex-grow="182" height="677" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231706416.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231706416_hu_3ab1cf1b25a49c31.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231706416.png 1238w" width="1238"&gt;
&lt;img alt="激活步骤2" class="gallery-image" data-flex-basis="300px" data-flex-grow="125" height="530" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120231751086.png" width="664"&gt;
&lt;img alt="激活步骤3" class="gallery-image" data-flex-basis="644px" data-flex-grow="268" height="629" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829_hu_5ec58d189395a220.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829_hu_99bbf11890bb2194.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232030829.png 1689w" width="1689"&gt;
&lt;img alt="激活步骤4" class="gallery-image" data-flex-basis="298px" data-flex-grow="124" height="530" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220120232056689.png" width="659"&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;成功标志&lt;/strong&gt;：界面显示 “Success”。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;汉化参考&lt;/strong&gt;：&lt;a class="link" href="https://www.jianshu.com/p/cf0b3d0c6140" target="_blank" rel="noopener"
 &gt;简书教程&lt;/a&gt;&lt;br&gt;
汉化包（百度网盘）：链接 &lt;code&gt;https://pan.baidu.com/s/1VYJGTzbdG5kVqVTVxxbsGQ&lt;/code&gt; 提取码 &lt;code&gt;39en&lt;/code&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id="23-burpsuite-快捷启动方式选择"&gt;2.3 BurpSuite 快捷启动方式选择
&lt;/h3&gt;&lt;h4 id="方法一bat-脚本"&gt;方法一：bat 脚本
&lt;/h4&gt;&lt;p&gt;创建 &lt;code&gt;run.bat&lt;/code&gt;，内容（根据实际文件修改）：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bat" data-lang="bat"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="c1"&gt;: 要输入的内容&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -Dfile.encoding=utf-8 -javaagent:BurpSuiteCn.jar -Xbootclasspath/p:burploader.jar -jar burpsuite_pro_v2.0.11beta.jar
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="c1"&gt;: 输入内容的具体说明&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;java -Dfile.encoding=utf-8（定义编码） -javaagent:BurpSuiteCn.jar（汉化补丁的名字） -Xbootclasspath/p:burploader.jar -jar（p:之后是加载器名） burpsuite_pro_v2.0.11beta.jar（burp详细版本及文件名）
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;img alt="bat示例" class="gallery-image" data-flex-basis="1087px" data-flex-grow="453" height="213" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126173354871.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126173354871_hu_1d960638884da2c3.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126173354871.png 965w" width="965"&gt;&lt;/p&gt;
&lt;h4 id="方法二vbs-静默脚本"&gt;方法二：vbs 静默脚本
&lt;/h4&gt;&lt;p&gt;创建 &lt;code&gt;run.vbs&lt;/code&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&amp;#39; 首先要创建方法一里的 run.bat 文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Set ws = WScript.CreateObject(&amp;#34;WScript.Shell&amp;#34;)
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ws.Run &amp;#34;run.bat&amp;#34;, 0
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;补充：创建桌面快捷方式.bat&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;span class="lnt"&gt;32
&lt;/span&gt;&lt;span class="lnt"&gt;33
&lt;/span&gt;&lt;span class="lnt"&gt;34
&lt;/span&gt;&lt;span class="lnt"&gt;35
&lt;/span&gt;&lt;span class="lnt"&gt;36
&lt;/span&gt;&lt;span class="lnt"&gt;37
&lt;/span&gt;&lt;span class="lnt"&gt;38
&lt;/span&gt;&lt;span class="lnt"&gt;39
&lt;/span&gt;&lt;span class="lnt"&gt;40
&lt;/span&gt;&lt;span class="lnt"&gt;41
&lt;/span&gt;&lt;span class="lnt"&gt;42
&lt;/span&gt;&lt;span class="lnt"&gt;43
&lt;/span&gt;&lt;span class="lnt"&gt;44
&lt;/span&gt;&lt;span class="lnt"&gt;45
&lt;/span&gt;&lt;span class="lnt"&gt;46
&lt;/span&gt;&lt;span class="lnt"&gt;47
&lt;/span&gt;&lt;span class="lnt"&gt;48
&lt;/span&gt;&lt;span class="lnt"&gt;49
&lt;/span&gt;&lt;span class="lnt"&gt;50
&lt;/span&gt;&lt;span class="lnt"&gt;51
&lt;/span&gt;&lt;span class="lnt"&gt;52
&lt;/span&gt;&lt;span class="lnt"&gt;53
&lt;/span&gt;&lt;span class="lnt"&gt;54
&lt;/span&gt;&lt;span class="lnt"&gt;55
&lt;/span&gt;&lt;span class="lnt"&gt;56
&lt;/span&gt;&lt;span class="lnt"&gt;57
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bat" data-lang="bat"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chcp 936
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;REM 设置936编码防止某些中文路径导致批处理失效&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;@&lt;/span&gt;&lt;span class="k"&gt;echo&lt;/span&gt; off
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;setlocal&lt;/span&gt; enabledelayedexpansion
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mode con cols=94 lines=30&lt;span class="p"&gt;&amp;amp;&lt;/span&gt;&lt;span class="k"&gt;color&lt;/span&gt; 0a&lt;span class="p"&gt;&amp;amp;&lt;/span&gt;&lt;span class="k"&gt;title&lt;/span&gt; 创建Burp Suite一键启动脚本快捷方式
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 获得当前路径:&lt;span class="nv"&gt;%~dp0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;path&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp0&lt;/span&gt;run.bat
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="k"&gt;exist&lt;/span&gt; &lt;span class="nv"&gt;%path%&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 发现Burp一键启动脚本run.bat
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 启动脚本路劲：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] &lt;span class="nv"&gt;%path%&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;goto&lt;/span&gt; &lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;creat&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="k"&gt;else&lt;/span&gt; &lt;span class="p"&gt;(&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [-] 注意,未发现启动脚本run.bat，请注意是否改名,程序退出... 
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;pause&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;exit&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;creat&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 开始创建快捷方式...
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置程序的完整路径(必要)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;Program&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%path%&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置快捷方式名字(必要)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;LinkName&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;Burpsuite
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 程序工作路径&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置快捷方式说明&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;Desc&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;BurpSuite一键启动
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;rem 设置快捷方式图标&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;icon&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp0&lt;/span&gt;/Burpsuite.ico
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;if&lt;/span&gt; &lt;span class="k"&gt;not&lt;/span&gt; &lt;span class="k"&gt;defined&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt; &lt;span class="k"&gt;call&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;GetWorkDir&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%Program%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="k"&gt;echo&lt;/span&gt; Set WshShell=CreateObject(&lt;span class="s2"&gt;&amp;#34;WScript.Shell&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;^)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; strDesKtop=WshShell.SpecialFolders(&lt;span class="s2"&gt;&amp;#34;DesKtop&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;^)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; Set oShellLink=WshShell.CreateShortcut(strDesKtop&lt;span class="se"&gt;^&amp;amp;&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;\&lt;/span&gt;&lt;span class="nv"&gt;%LinkName%&lt;/span&gt;&lt;span class="s2"&gt;.lnk&amp;#34;&lt;/span&gt;&lt;span class="se"&gt;^)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.TargetPath=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%Program%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.WorkingDirectory=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%WorkDir%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.WindowStyle=1
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.Description=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%Desc%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.IconLocation=&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;&lt;span class="nv"&gt;%icon%&lt;/span&gt;&lt;span class="s2"&gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; oShellLink.Save&lt;span class="p"&gt;)&amp;gt;&lt;/span&gt;makelnk.vbs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt; [+] 桌面快捷方式创建成功!!
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;echo&lt;/span&gt;.
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;makelnk.vbs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;del&lt;/span&gt; /f /q makelnk.vbs
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;pause&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;goto&lt;/span&gt; &lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;eof&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;GetWorkDir&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%~dp1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;set&lt;/span&gt; &lt;span class="nv"&gt;WorkDir&lt;/span&gt;&lt;span class="p"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;%WorkDir:~,-1%&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;pause&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;goto&lt;/span&gt; &lt;span class="p"&gt;:&lt;/span&gt;&lt;span class="nl"&gt;eof&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h4 id="方法三exe-启动"&gt;方法三：exe 启动
&lt;/h4&gt;&lt;p&gt;可参考 B 站视频：&lt;a class="link" href="https://www.bilibili.com/video/BV1aq4y1X7oE?p=2" target="_blank" rel="noopener"
 &gt;BurpSuite 2021 教程&lt;/a&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="3-burpsuite-的使用"&gt;3. BurpSuite 的使用
&lt;/h2&gt;&lt;h3 id="31-配置浏览器代理"&gt;3.1 配置浏览器代理
&lt;/h3&gt;&lt;p&gt;要想在自己使用的浏览器上使用 burpsuite 的话，需要为自己的浏览器安装证书。当然也可以不安装证书，因为 burpsuite 里有自带的 谷歌浏览器，按需求来。&lt;/p&gt;
&lt;h4 id="方式一系统代理下载证书"&gt;方式一：系统代理下载证书
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;Windows 设置 → 网络和 Internet → 代理 → 手动设置代理，地址 &lt;code&gt;127.0.0.1&lt;/code&gt;，端口 &lt;code&gt;8080&lt;/code&gt;。&lt;br&gt;
&lt;img alt="代理设置" class="gallery-image" data-flex-basis="304px" data-flex-grow="126" height="597" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211256245.png" width="758"&gt;&lt;/li&gt;
&lt;li&gt;浏览器访问 &lt;code&gt;http://burp(http://burpsuite/&lt;/code&gt;) 下载 CA 证书。&lt;br&gt;
&lt;img alt="下载证书" class="gallery-image" data-flex-basis="1492px" data-flex-grow="621" height="151" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211557416.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211557416_hu_e591ee6d5a527ef1.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126211557416.png 939w" width="939"&gt;&lt;/li&gt;
&lt;li&gt;点击 “CA Certificate” 保存 &lt;code&gt;cacert.der&lt;/code&gt;。&lt;br&gt;
&lt;img alt="保存证书" class="gallery-image" data-flex-basis="479px" data-flex-grow="199" height="934" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381_hu_96ee94a91d8c2334.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381_hu_a6d5ece7034c7946.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126212307381.png 1867w" width="1867"&gt;&lt;/li&gt;
&lt;li&gt;在浏览器中导入该证书（受信任的根证书颁发机构），然后访问 &lt;code&gt;https://www.baidu.com&lt;/code&gt; 测试。&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 id="方式二burp-生成证书"&gt;方式二：Burp 生成证书
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;打开 Burp → Proxy → Proxy Settings。&lt;br&gt;
&lt;img alt="代理设置" class="gallery-image" data-flex-basis="819px" data-flex-grow="341" height="254" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/1781104794816.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/1781104794816_hu_173cf2e1b4907775.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/1781104794816.png 867w" width="867"&gt;&lt;/li&gt;
&lt;li&gt;生成 CA 证书。&lt;br&gt;
&lt;img alt="监听器示例" class="gallery-image" data-flex-basis="410px" data-flex-grow="171" height="951" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289_hu_9a12e01af142984a.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289_hu_37210cf46c47d86.png 1600w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20260610232903289.png 1628w" width="1628"&gt;&lt;/li&gt;
&lt;li&gt;按方式一的步骤 3 安装证书。&lt;/li&gt;
&lt;/ol&gt;
&lt;h4 id="方式三burp-内嵌浏览器"&gt;方式三：Burp 内嵌浏览器
&lt;/h4&gt;&lt;ol&gt;
&lt;li&gt;打开 Burp → Proxy → open for browser （打开内嵌浏览器）&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h3 id="32-proxy-模块"&gt;3.2 Proxy 模块
&lt;/h3&gt;&lt;p&gt;Burp Proxy 是Burp Suite以用户驱动测试流程功能的核心，通过代理模式，可以让我们拦截、查看、修改所有在客户端和服务端之间传输的数据。&lt;/p&gt;
&lt;h4 id="intercept拦截"&gt;Intercept（拦截）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Forward&lt;/strong&gt;：放行请求&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Drop&lt;/strong&gt;：丢弃请求&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Intercept is on/off&lt;/strong&gt;：开关拦截&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Action&lt;/strong&gt;：发送到其他模块&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Raw / Hex / Params / Header&lt;/strong&gt;：查看不同格式&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="http-history"&gt;HTTP History
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;记录所有 HTTP 流量，支持过滤（Filter）&lt;/li&gt;
&lt;li&gt;右键记录可执行更多操作&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="websockets-history"&gt;WebSockets History
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;类似 HTTP History，用于 WebSocket 通信&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="options重要设置"&gt;Options（重要设置）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Proxy Listeners&lt;/strong&gt;：设置监听端口&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Intercept Client Requests&lt;/strong&gt;：配置请求拦截规则&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Intercept Server Responses&lt;/strong&gt;：配置响应拦截规则&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Miscellaneous&lt;/strong&gt;：杂项（如自动添加请求头）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt="Options示例1" class="gallery-image" data-flex-basis="741px" data-flex-grow="308" height="190" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126220254321.png" width="587"&gt;
&lt;img alt="Options示例2" class="gallery-image" data-flex-basis="446px" data-flex-grow="185" height="446" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221230676.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221230676_hu_e9d3b5b22b907bd2.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221230676.png 829w" width="829"&gt;
&lt;img alt="Options示例3" class="gallery-image" data-flex-basis="511px" data-flex-grow="212" height="370" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221427067.png" width="788"&gt;
&lt;img alt="Options示例4" class="gallery-image" data-flex-basis="463px" data-flex-grow="193" height="375" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126221623265.png" width="724"&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id="33-target-模块"&gt;3.3 Target 模块
&lt;/h3&gt;&lt;p&gt;Burp Target 组件主要包含站点地图、目标域、Target 工具三部分组成，他们帮助渗透测试人员更好地了解目标应用的整体状况、当前的工作涉及哪些目标域、分析可能存在的攻击面等信息&lt;/p&gt;
&lt;h4 id="scope作用域"&gt;Scope（作用域）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;限制拦截、扫描的目标范围（域名、目录等）。&lt;br&gt;
&lt;img alt="Scope示例" class="gallery-image" data-flex-basis="858px" data-flex-grow="357" height="237" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126224014034.png" srcset="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126224014034_hu_fcc9dc737603aa7a.png 800w, /p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220126224014034.png 848w" width="848"&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="site-map站点地图"&gt;Site Map（站点地图）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;左侧树形结构展示 URL 层级，右侧展示请求/响应详情。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h3 id="34-spider爬虫"&gt;3.4 Spider（爬虫）
&lt;/h3&gt;&lt;p&gt;智能爬虫，枚举应用内容与功能。&lt;/p&gt;
&lt;h3 id="35-scanner扫描器仅专业版"&gt;3.5 Scanner（扫描器，仅专业版）
&lt;/h3&gt;&lt;p&gt;自动发现 Web 漏洞。&lt;/p&gt;
&lt;h3 id="36-intruder入侵器"&gt;3.6 Intruder（入侵器）
&lt;/h3&gt;&lt;p&gt;Intruder——是一个定制的高度可配置的工具，对web应用程序进行自动化攻击，如：枚举标识符，收集有用的数据，以及使用fuzzing 技术探测常规漏洞。&lt;/p&gt;
&lt;p&gt;&lt;a class="link" href="https://blog.csdn.net/zbj18314469395/article/details/115429675" target="_blank" rel="noopener"
 &gt;教程:Intruder Attack type&amp;amp;Payloads – 拥有上千种姿态的攻击模式&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="target"&gt;Target
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;Host：目标 URL&lt;/li&gt;
&lt;li&gt;Port：端口（HTTP 80，HTTPS 443）&lt;br&gt;
&lt;img alt="Target示例" class="gallery-image" data-flex-basis="640px" data-flex-grow="266" height="187" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/image-20220305212915113.png" width="499"&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="positions攻击模式"&gt;Positions（攻击模式）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sniper&lt;/strong&gt;：单个 payload 集合，依次替换每个变量&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Battering ram&lt;/strong&gt;：单个 payload 集合，同时替换所有变量（值相同）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pitchfork&lt;/strong&gt;：多个 payload 集合，按位置一一对应（数量需相同）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cluster bomb&lt;/strong&gt;：多个 payload 集合，笛卡尔积组合&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="1sniper狙击枪"&gt;&lt;strong&gt;1、Sniper(狙击枪)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第一种攻击模式: Sniper&lt;/p&gt;
&lt;p&gt;sniper的特点是只需要指定一个Payload Set，不管你Positions中有几个变数，都是一个Payload Set，但会针对每个变数逐项的替换。
在替换第一个位置变量的时候，第二个是不会动的，也就是替换第一个位置的时候，第二个会是原始值，而测试完第一个位置时，才会测试二个位置。
所以假设尝试替换账号密码，利用Payload内容是11,22,33,aa,bb,cc。进行暴力破解时，会去尝试:
admin:11
admin:22
admin:33
admin:aa
admin:bb
admin:cc
11:password0000
22:password0000… 这样依序下去。&lt;/p&gt;
&lt;p&gt;字段中Position的意思是表示第几个变量，因为我们只有设定两个，
账号§admin§就是position 1，而密码§password0000§就是position 2。
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70.png)&lt;/p&gt;
&lt;h5 id="2battering-ram攻城槌"&gt;&lt;strong&gt;2、Battering ram(攻城槌)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第二种攻击模式: Battering ram&lt;/p&gt;
&lt;p&gt;这种攻击模式实际上比第一种还好理解，也是不管你Positions中有几个变数，都是一个Payload Set。
并且每个变量位置的值都会是一样的。
所以假设尝试替换账号密码，账号内容是11,22,33,aa,bb,cc
进行暴力破解时，会去尝试
11:11
22:22
33:33
aa:aa… 这样依序下去
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971512.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971513.png)&lt;/p&gt;
&lt;h5 id="3pitchfork干草叉"&gt;&lt;strong&gt;3、Pitchfork(干草叉)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第三种攻击模式: Pitchfork&lt;/p&gt;
&lt;p&gt;不能只输入一个字典，每个变量要有自己的字典文件，也就是说每个变量有一个属于自己的Payload set，但是要注意的是每个Payload set里面的payload个数要一样。
(当然其实payload set不一样也是没关系，还是可以执行，只是多出来的那些payload不会被送出去而已。)
假设两个Position各有自己的Payload Set，
Position 1，也就是账号的地方，Payload是11,22,33
Position 2，也就是密码的地方，Payload是aa,bb,cc
尝试结果会是
11:aa
22:bb
33:cc
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971514.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971515.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971516.png)&lt;/p&gt;
&lt;h5 id="4cluster-bomb集束炸弹"&gt;&lt;strong&gt;4、Cluster bomb(集束炸弹)&lt;/strong&gt;
&lt;/h5&gt;&lt;p&gt;第四种攻击模式: Cluster bomb&lt;/p&gt;
&lt;p&gt;这种方式也是每个变量都要输入字典，但是不会像Pitchfork是一对一的关系，而是每个都会去尝试到，逐项地去尝试一多对的方式。&lt;/p&gt;
&lt;p&gt;假设两个Position各有自己的Payload Set，
Position 1，也就是账号的地方，Payload是11,22,33
Position 2，也就是密码的地方，Payload是aa,bb,cc
尝试结果会是
11:aa
11:bb
11:cc
22:aa
22:bb
…
demo如下图:
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971527.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971528.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-16492463971529.png)&lt;/p&gt;
&lt;h4 id="payload-type部分常用"&gt;Payload type（部分常用）
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Simple list&lt;/strong&gt;：手动输入或加载字典文件&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Runtime file&lt;/strong&gt;：大文件字典（不显示内容）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Custom iterator&lt;/strong&gt;：多位置组合&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Number&lt;/strong&gt;：数字序列（起始、步长、进制）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Brute force&lt;/strong&gt;：字符集暴力枚举&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Null payloads&lt;/strong&gt;：重复相同请求&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;介绍完了四种Attack Mode之后，要来提的就是Payload type，虽然我们前面用的Payload type都是Simple list，(实际上最常用的也是Simple list)。不过Burp所支持的Payload type可是相当的多样化。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715211.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715212.png)&lt;/p&gt;
&lt;h5 id="simple-list"&gt;Simple list
&lt;/h5&gt;&lt;p&gt;首先Simple list可以算是最基本的，用法很简单，可以直接输入按Add，也可以上传文档。
虽然这边我们demo都是手动输入，不过实际上要执行暴力破解等动作，通常Payload一定会是很大量的，用手输入可能会累死，所以实际上都是用选择上传文件的方式。&lt;/p&gt;
&lt;p&gt;那至于字典文件要去哪里找，就…自己到处随便用关键词找找，因为满多地方都有各种不同的字典的或是Payload文档。
谈起Payload与字典文件可能又会无限发散，这边就随便放个SecLists让大家参考参考:
&lt;a class="link" href="https://github.com/danielmiessler/SecLists/tree/master/Passwords" target="_blank" rel="noopener"
 &gt;https://github.com/danielmiessler/SecLists/tree/master/Passwords&lt;/a&gt;&lt;/p&gt;
&lt;h5 id="runtime-file"&gt;Runtime file
&lt;/h5&gt;&lt;p&gt;Runtime file 是指定文档，让你直接选择文档，每一行就是一个Payload，其实这个跟Simple list直接Load就是一样的意思而已，只是Simple list如果汇入的文档很大，会因为画面要显示出来给你看，所以会跑很久，Runtime file没有要显示给你看，所以没这个问题。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715213.png)&lt;/p&gt;
&lt;h5 id="custom-iterator"&gt;Custom iterator
&lt;/h5&gt;&lt;p&gt;Custom iterator这个稍微就有点小复杂了，首先先注意到这边里面也有个Position 1~8&lt;/p&gt;
&lt;p&gt;8个都可以输入不同的Payload Set，也就是说八个之间会去做排列组合，但是前后的顺序不会改变，
最后的结果 = position1 + position2 + position3。
为了方便demo，用的是Battering ram攻击模式，Payload的Position：
Position 1: 11,22,33
Position 2: aa,bb,cc
Position 3: dog,cat&lt;/p&gt;
&lt;p&gt;最后执行的payload会是:
11aadog
22aadog
33aadog
11bbdog
22bbdog
…
以此类推总共18组payload：
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715214.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715315.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715316.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715317.png)&lt;/p&gt;
&lt;h5 id="character-substitution"&gt;Character substitution
&lt;/h5&gt;&lt;p&gt;Character substitution 字符替换的意思，也就是你可以设定把某个字符修改成另一个字符，其实可以算还是会从原本Simple list去延伸，所以看到item的地方跟Simple list一样。
跑完原本的Payload之后会做字符的替换。
所以假设我的payload输入abcd，可以看到字符替换的规则有a-&amp;gt;4,b-&amp;gt;8；所以暴力破解时送完原始的payload abcd之后。有单独把a换成4，有单独把b换成8，也有两个都换的。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715319.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715320.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715321.png)&lt;/p&gt;
&lt;h5 id="recursive-grep"&gt;Recursive grep
&lt;/h5&gt;&lt;p&gt;Recursive grep 其实听起来有点复杂，但是其实没那么复杂XD 可是我没好的范例demo。
是从上一次的响应结果中，取得部分特定内容作为下次请求的Payload。&lt;/p&gt;
&lt;h5 id="illegal-unicode"&gt;Illegal Unicode
&lt;/h5&gt;&lt;p&gt;这个我也是第一次发现原来Burp还有这一招，利用Illegal Unicode进行Bypass。
因为不是很理解，让我先默默跳过…&lt;/p&gt;
&lt;h5 id="character-blocks"&gt;Character blocks
&lt;/h5&gt;&lt;p&gt;Character blocks，举例，可以插入很多个A，起始要几个，每次增加多少个A，到多少个要停止，通常比较适用在测试overflow。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715322.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715323.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715424.png)&lt;/p&gt;
&lt;h5 id="number"&gt;Number
&lt;/h5&gt;&lt;p&gt;Number测试数字，这个也算是实际工作上很常用到的，可以设定起始多少到结尾多少，间隔多少数字，
也可以选择十进制与Hex，还有是否要小数点。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715425.png)
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715426.png)&lt;/p&gt;
&lt;h5 id="datas"&gt;Datas
&lt;/h5&gt;&lt;p&gt;如其名，就是用来测时间日期格式的Payload。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715427.png)&lt;/p&gt;
&lt;h5 id="brute-force"&gt;Brute Force
&lt;/h5&gt;&lt;p&gt;Brute Force是纯粹的暴力破解，这个其实算是我除了Simple与Number以外，可能比较常用到的之一，Payload的产生方式就是Character set中的所有字符排列组合都会试过，那也可以设定最小的长度与最大的长度，不过要注意就是Brute Force很容易一不小心Payload数量就超多的。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715428.png)&lt;/p&gt;
&lt;h5 id="null-payloads"&gt;Null payloads
&lt;/h5&gt;&lt;p&gt;Null payloads 其实就是重复同样的原始请求，没有进行修改，你可能会好奇这样有什么意义？！ 那这个就是等到你遇到需要的场景就会知道意义了，通常可能是做观察与搜集数据的时候用，比如要确认一直重复发起一样的请求，是否服务器都会给一样的响应。&lt;/p&gt;
&lt;h5 id="character-frobber"&gt;Character frobber
&lt;/h5&gt;&lt;p&gt;Character frobber 会按照顺序去递增每个字符的一个ASCII，感觉这个有点冷门，好像其实是满实用的，用途主要应该是用来确认token的每个字符是否有作用。&lt;/p&gt;
&lt;h5 id="bit-flipper"&gt;Bit flipper
&lt;/h5&gt;&lt;p&gt;Username generator&lt;/p&gt;
&lt;p&gt;用户名生成。&lt;/p&gt;
&lt;h5 id="ecb-block-shuffler"&gt;ECB block shuffler
&lt;/h5&gt;&lt;p&gt;ECB block shuffler 牵扯到加密模式，先不管他。&lt;/p&gt;
&lt;h4 id="payload-processing"&gt;Payload Processing
&lt;/h4&gt;&lt;p&gt;对 payload 进行加工（添加前缀/后缀、编码、正则替换等）。例如可以加入前缀、后缀字符、只截取字符串的某一部分等；后缀常见的可能像是Email结尾的字符，比如@gmail.com之类的。
可以利用match替换，可以反转，可以编码，许多方法可以选择。
&lt;img alt="在这里插入图片描述" class="gallery-image" data-flex-basis="623px" data-flex-grow="259" height="244" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715429.png" width="634"&gt;
&lt;img alt="在这里插入图片描述" class="gallery-image" data-flex-basis="521px" data-flex-grow="217" height="269" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715430.png" width="585"&gt;
&lt;img alt="在这里插入图片描述" class="gallery-image" data-flex-basis="412px" data-flex-grow="171" height="317" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/burpsuite-%E5%AE%89%E8%A3%85%E5%8F%8A%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3piajE4MzE0NDY5Mzk1,size_6,color_FFFFFF,t_70-164924639715431.png" width="545"&gt;&lt;/p&gt;
&lt;h4 id="payload-encoding"&gt;Payload Encoding
&lt;/h4&gt;&lt;p&gt;自动对特殊字符进行 URL 编码。这边则是勾选的话，Payload如果有match的characters就会进行URL-encode。
![在这里插入图片描述](D:/桌面/blog/content/post/网络安全工具安装使用教程/BurpSuite 安装及使用/20210404162540343.png)&lt;/p&gt;
&lt;h3 id="repeater"&gt;Repeater
&lt;/h3&gt;&lt;hr&gt;
&lt;h3 id="37-repeater重发器"&gt;3.7 Repeater（重发器）
&lt;/h3&gt;&lt;p&gt;手动修改并重发单个请求。&lt;/p&gt;
&lt;h3 id="38-sequencer序列器"&gt;3.8 Sequencer（序列器）
&lt;/h3&gt;&lt;p&gt;分析 token 随机性。&lt;/p&gt;
&lt;h3 id="39-decoder解码器"&gt;3.9 Decoder（解码器）
&lt;/h3&gt;&lt;p&gt;编解码工具（Base64、URL、HTML 等）。&lt;/p&gt;
&lt;h3 id="310-comparer比较器"&gt;3.10 Comparer（比较器）
&lt;/h3&gt;&lt;p&gt;可视化对比两个请求/响应的差异。&lt;/p&gt;</description></item><item><title>Nessus 破解版插件下载</title><link>/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/</link><pubDate>Mon, 29 Aug 2022 00:00:00 +0000</pubDate><guid>/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/</guid><description>&lt;img src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/%E5%B0%81%E9%9D%A2.jpg" alt="Featured image of post Nessus 破解版插件下载" /&gt;&lt;h1 id="nessus-破解版插件下载--202201111911-nessus-plugin-pro"&gt;Nessus 破解版插件下载 | 202201111911 nessus plugin pro
&lt;/h1&gt;
 &lt;blockquote&gt;
 &lt;p&gt;来源于：&lt;a class="link" href="https://www.ddosi.org/nessus-plugin-pro-3/" target="_blank" rel="noopener"
 &gt;Nessus破解版插件下载&lt;/a&gt;（需要梯子）&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;p&gt;本次更新插件版本为 &lt;strong&gt;all-2.0_202201111911.tar.gz&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;先说一下 Nessus 10.0.2 的破解方法，部分人说换到 Nessus 10.0.2 会出各种问题。&lt;/p&gt;
&lt;h2 id="nessus-1002-破解方法以-kali-linux-为例"&gt;Nessus 10.0.2 破解方法（以 Kali Linux 为例）
&lt;/h2&gt;&lt;h3 id="准备工作"&gt;准备工作
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;卸载旧版本 Nessus&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt remove nessus
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;重启 Kali Linux&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;reboot
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;删除残留文件&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;rm -rf /opt/nessus/var/nessus
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="-下载安装包"&gt;① 下载安装包
&lt;/h3&gt;&lt;p&gt;Nessus 安装包现已更新至 10.0.2 版本。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Linux 安装包下载地址&lt;/strong&gt;：&lt;a class="link" href="https://yzzpan.com/#sharefile=7xWYy1kF_23874" target="_blank" rel="noopener"
 &gt;Nessus-10.0.2-debian6_amd64.deb&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;也可以自己到官网下载适合自己系统的版本：&lt;a class="link" href="https://www.tenable.com/downloads/nessus?loginAttempted=true" target="_blank" rel="noopener"
 &gt;Tenable Nessus 下载页&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

 &lt;blockquote&gt;
 &lt;p&gt;可点击图片跳转原图链接&lt;br&gt;
&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2022/01/135956.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="下载页面截图" class="gallery-image" data-flex-basis="376px" data-flex-grow="156" height="1004" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/135956.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/135956_hu_11389799f337459.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/135956.webp 1574w" width="1574"&gt;&lt;/a&gt;&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h3 id="-安装方法"&gt;② 安装方法
&lt;/h3&gt;&lt;p&gt;使用如下命令进行安装：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;dpkg -i Nessus-10.0.2-debian6_amd64.deb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2022/01/140138.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="安装示例1" class="gallery-image" data-flex-basis="384px" data-flex-grow="160" height="411" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/140138.webp" width="659"&gt;&lt;/a&gt;&lt;br&gt;
&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2021/11/163635.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="修改时区示例" class="gallery-image" data-flex-basis="487px" data-flex-grow="203" height="358" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/163635.webp" width="727"&gt;&lt;/a&gt;&lt;br&gt;
&lt;em&gt;（此处用的是 10.0.1 的图，本质是一样的）&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="-启动-nessus"&gt;③ 启动 Nessus
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl start nessusd &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; systemctl --no-pager status nessusd
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="-访问-nessus-并进行配置"&gt;④ 访问 Nessus 并进行配置
&lt;/h3&gt;&lt;h4 id="1-浏览器打开如下任意一个网址"&gt;[1] 浏览器打开如下任意一个网址：
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;code&gt;https://127.0.0.1:8834/&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;https://ddosi:8834/&lt;/code&gt;（将 &lt;code&gt;ddosi&lt;/code&gt; 替换成你的 Kali 主机名）&lt;/li&gt;
&lt;li&gt;&lt;code&gt;https://localhost:8834/&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2021/10/1-34.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="Nessus 初始化界面" class="gallery-image" data-flex-basis="507px" data-flex-grow="211" height="821" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/1-34.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/1-34_hu_6d8e799f044daf9.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/1-34_hu_15bd2493e8a982c.webp 1600w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/1-34.webp 1736w" width="1736"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="2-选择最后一个--managed-scanner"&gt;[2] 选择最后一个 —— &lt;strong&gt;Managed Scanner&lt;/strong&gt;
&lt;/h4&gt;&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2021/10/2-34.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="选择 Managed Scanner" class="gallery-image" data-flex-basis="484px" data-flex-grow="202" height="636" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/2-34.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/2-34_hu_f9e80213f72d70a9.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/2-34.webp 1285w" width="1285"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="3-选择-tenablesc"&gt;[3] 选择 &lt;strong&gt;Tenable.sc&lt;/strong&gt;
&lt;/h4&gt;&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2021/10/3-30.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="选择 Tenable.sc" class="gallery-image" data-flex-basis="501px" data-flex-grow="208" height="674" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/3-30.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/3-30_hu_bb89c55f93e3c2e3.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/3-30.webp 1408w" width="1408"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h4 id="4-设置-nessus-账号密码"&gt;[4] 设置 Nessus 账号密码
&lt;/h4&gt;&lt;p&gt;例如：&lt;br&gt;
用户名：&lt;code&gt;root&lt;/code&gt;&lt;br&gt;
密码：&lt;code&gt;www.ddosi.org&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2021/10/4-26.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="设置账号密码" class="gallery-image" data-flex-basis="469px" data-flex-grow="195" height="671" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/4-26.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/4-26_hu_397edcdec1ade3c1.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/4-26.webp 1313w" width="1313"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;安装完成后界面如下（尚未激活，只能看到设置按钮，无扫描按钮）：&lt;/p&gt;
&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2021/10/5-22.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="未激活界面" class="gallery-image" data-flex-basis="475px" data-flex-grow="198" height="661" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/5-22.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/5-22_hu_594b76c734e24efc.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/5-22.webp 1309w" width="1309"&gt;&lt;/a&gt;&lt;br&gt;
&lt;em&gt;（此处使用的是 8.15 版本的图，本质是一样的）&lt;/em&gt;&lt;/p&gt;
&lt;h3 id="-更新插件"&gt;⑤ 更新插件
&lt;/h3&gt;&lt;h4 id="插件下载"&gt;插件下载
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;云中转网盘&lt;/strong&gt;：&lt;a class="link" href="https://yzzpan.com/#sharefile=fCSsVfsp_26946" target="_blank" rel="noopener"
 &gt;https://yzzpan.com/#sharefile=fCSsVfsp_26946&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;解压密码&lt;/strong&gt;：&lt;code&gt;www.ddosi.org&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;

 &lt;blockquote&gt;
 &lt;p&gt;不会解压的请自行搜索往期文章。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h4 id="更新插件命令"&gt;更新插件命令
&lt;/h4&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/opt/nessus/sbin/nessuscli update all-2.0_202201111911.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;更新过程请耐心等待。&lt;/p&gt;
&lt;h3 id="-修改-plugin_feed_infoinc-文件"&gt;⑥ 修改 &lt;code&gt;plugin_feed_info.inc&lt;/code&gt; 文件
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;打开目录 &lt;code&gt;/opt/nessus/var/nessus/&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;找到文件 &lt;code&gt;plugin_feed_info.inc&lt;/code&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;修改 &lt;code&gt;plugin_feed_info.inc&lt;/code&gt; 为以下内容并保存：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-ini" data-lang="ini"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="na"&gt;PLUGIN_SET&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s"&gt;&amp;#34;202201111911&amp;#34;;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="na"&gt;PLUGIN_FEED&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s"&gt;&amp;#34;ProfessionalFeed (Direct)&amp;#34;;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="na"&gt;PLUGIN_FEED_TRANSPORT&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="s"&gt;&amp;#34;Tenable Network Security Lightning&amp;#34;;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;复制已修改过的 &lt;code&gt;plugin_feed_info.inc&lt;/code&gt; 文件到 &lt;code&gt;/opt/nessus/var/nessus/plugins/&lt;/code&gt; 目录下&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;如果没有 &lt;code&gt;plugins&lt;/code&gt; 目录，则手动创建一个。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2021/10/10-12.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="复制文件示例" class="gallery-image" data-flex-basis="782px" data-flex-grow="326" height="431" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/10-12.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/10-12_hu_572e1f5a676c133f.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/10-12.webp 1406w" width="1406"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h3 id="-重启-nessus"&gt;⑦ 重启 Nessus
&lt;/h3&gt;&lt;p&gt;先停止服务：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/bin/systemctl stop nessusd.service
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;再启动服务：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/bin/systemctl start nessusd.service
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;打开 Nessus 网页，等待配置完成。&lt;/p&gt;
&lt;p&gt;至此破解完成。&lt;/p&gt;
&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2022/01/143753.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="破解成功界面" class="gallery-image" data-flex-basis="618px" data-flex-grow="257" height="593" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/143753.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/143753_hu_f8fe3e9f315a11a6.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/143753.webp 1528w" width="1528"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="插件数量总数变化"&gt;插件数量总数变化
&lt;/h2&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;span class="lnt"&gt;32
&lt;/span&gt;&lt;span class="lnt"&gt;33
&lt;/span&gt;&lt;span class="lnt"&gt;34
&lt;/span&gt;&lt;span class="lnt"&gt;35
&lt;/span&gt;&lt;span class="lnt"&gt;36
&lt;/span&gt;&lt;span class="lnt"&gt;37
&lt;/span&gt;&lt;span class="lnt"&gt;38
&lt;/span&gt;&lt;span class="lnt"&gt;39
&lt;/span&gt;&lt;span class="lnt"&gt;40
&lt;/span&gt;&lt;span class="lnt"&gt;41
&lt;/span&gt;&lt;span class="lnt"&gt;42
&lt;/span&gt;&lt;span class="lnt"&gt;43
&lt;/span&gt;&lt;span class="lnt"&gt;44
&lt;/span&gt;&lt;span class="lnt"&gt;45
&lt;/span&gt;&lt;span class="lnt"&gt;46
&lt;/span&gt;&lt;span class="lnt"&gt;47
&lt;/span&gt;&lt;span class="lnt"&gt;48
&lt;/span&gt;&lt;span class="lnt"&gt;49
&lt;/span&gt;&lt;span class="lnt"&gt;50
&lt;/span&gt;&lt;span class="lnt"&gt;51
&lt;/span&gt;&lt;span class="lnt"&gt;52
&lt;/span&gt;&lt;span class="lnt"&gt;53
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;AIX Local Security Checks 	11140
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Amazon Linux Local Security Checks 	2082
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Backdoors 	121
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Brute force attacks 	26
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;CentOS Local Security Checks 	3942
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;CGI abuses 	4607
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;CGI abuses : XSS 	690
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;CISCO 	2025
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Databases 	772
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Debian Local Security Checks 	7829
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Default Unix Accounts 	171
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Denial of Service 	110
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;DNS 	210
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;F5 Networks Local Security Checks 	1086
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Fedora Local Security Checks 	16421
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Firewalls 	314
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;FreeBSD Local Security Checks 	4865
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;FTP 	259
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Gain a shell remotely 	282
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;General 	315
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Gentoo Local Security Checks 	3157
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;HP-UX Local Security Checks 	1983
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Huawei Local Security Checks 	6108
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Junos Local Security Checks 	433
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;MacOS X Local Security Checks 	1830
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Mandriva Local Security Checks 	3641
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Misc. 	2526
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Netware 	14
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;NewStart CGSL Local Security Checks 	1099
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Oracle Linux Local Security Checks 	4302
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;OracleVM Local Security Checks 	571
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Palo Alto Local Security Checks 	150
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Peer-To-Peer File Sharing 	102
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;PhotonOS Local Security Checks 	1895
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Policy Compliance 	60
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Red Hat Local Security Checks 	8416
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;RPC 	39
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SCADA 	361
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Scientific Linux Local Security Checks 	3191
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Service detection 	529
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Settings 	112
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Slackware Local Security Checks 	1259
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SMTP problems 	150
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SNMP 	33
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Solaris Local Security Checks 	3760
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;SuSE Local Security Checks 	18505
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Ubuntu Local Security Checks 	5769
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Virtuozzo Local Security Checks 	341
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;VMware ESX Local Security Checks 	141
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Web Servers 	1445
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Windows 	5363
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Windows : Microsoft Bulletins 	2442
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Windows : User management 	29
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="测试截图"&gt;测试截图
&lt;/h2&gt;&lt;p&gt;可正常使用扫描漏洞：&lt;/p&gt;
&lt;p&gt;&lt;a class="link" href="https://www.ddosi.org/wp-content/uploads/2022/01/143935.webp" target="_blank" rel="noopener"
 &gt;&lt;img alt="扫描测试" class="gallery-image" data-flex-basis="521px" data-flex-grow="217" height="690" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/143935.webp" srcset="/p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/143935_hu_55e68da5131e81aa.webp 800w, /p/nessus-%E7%A0%B4%E8%A7%A3%E7%89%88%E6%8F%92%E4%BB%B6%E4%B8%8B%E8%BD%BD/143935.webp 1498w" width="1498"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;h2 id="注意事项"&gt;注意事项
&lt;/h2&gt;

&lt;div class="notice info"&gt;
 &lt;div class="notice-title"&gt;提示&lt;/div&gt;
 &lt;div class="notice-content"&gt;&lt;p&gt;每次重启后需要重新启动 Nessus 服务，使用如下命令即可：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl start nessusd &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; systemctl --no-pager status nessusd
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;有任何其他问题，可留言或发邮件给我：&lt;a class="link" href="mailto:cpu@usa.com" &gt;cpu@usa.com&lt;/a&gt;&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;建议&lt;/strong&gt;：Nessus 在 Linux 中的扫描速度比在 Windows 中快很多，因此推荐使用 Linux 进行安装。&lt;br&gt;
Windows 用户可参考这篇文章：&lt;a class="link" href="https://www.ddosi.org/nessus/" target="_blank" rel="noopener"
 &gt;Nessus Pro 8.13.1 破解版 + 插件 + 激活方法&lt;/a&gt;&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;工具仅可作为有授权的渗透测试使用，切勿用于违法犯罪。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;插件以后会视情况更新。&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;strong&gt;转载请注明出处及链接&lt;/strong&gt;&lt;br&gt;
&lt;a class="link" href="https://www.ddosi.org/tag/%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%99%a8/" target="_blank" rel="noopener"
 &gt;漏洞扫描器&lt;/a&gt; | &lt;a class="link" href="https://www.ddosi.org/tag/%e9%bb%91%e5%ae%a2%e5%b7%a5%e5%85%b7/" target="_blank" rel="noopener"
 &gt;黑客工具&lt;/a&gt; | &lt;a class="link" href="https://www.ddosi.org/tag/%e9%bb%91%e5%ae%a2%e8%bd%af%e4%bb%b6/" target="_blank" rel="noopener"
 &gt;黑客软件&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>