Releases: mir1ce/Hawkeye
Releases · mir1ce/Hawkeye
简单更新
v3版本,新增多个功能
本次更新如下 :
1、新增主机活动信息
2、服务、计划任务yara扫描
3、取消启动弹窗,直接进入程序界面
4、修复部分平台无法正常退出的bug
5、取消内置规则,将原有内置规则放到程序目录下的rules文件夹下
6、增加威胁检索,用户可以在内存中搜索指定字符串
7、优化进程扫窗口展示功能,将异常项单独输出日志窗口
8、新增部分数据复制功能
9、增加sqlserver、powershell、服务创建异常提示标签
去除内存webshell扫描规则,避免杀软误报
重新打包,避免杀软误报
2025.2.21版本更新
2025.2.21本次版本更新如下:
1、Windows进程分析
2、进程加载DLL分析
3、yara进程扫描
本次并且有群友反馈libcrypto-3-x64.dll缺失,当前以打包进文件中