杀软识别一直是内网渗透中常见的课题,网络上也有非常多的在线杀软识别的网站
但很多在线识别的网站,都已经年久失修,许多新的杀软进程无法有效准确识别
本项目就是做一款长期维护的在线杀软识别网站,帮助各位师傅在内网渗透中更进一步~
项目在线地址:https://av.aabyss.cn/,欢迎各位师傅给我们点点Star~😘
- 2025-10-22 新增对于
Windows Defender Advanced Threat ProtectionDefender ATP的识别,感谢 @Re1axCyber 师傅提供的资料 - 2025-10-22 感谢 @namoen0301 师傅提交的PR,优化对于
F-Secure & WithSecure的识别补充 - 2025-7-8 感谢 @Fadouse 师傅提交的PR,新增对于
Elastic EDR的识别补充 - 2025-4-29 新增对于
Trellix EDR火眼EDR进程(McAfee引擎)的识别,具体可见链接:Combination of McAfee Enterprise and FireEye Complete - 2025-4-20 将调用的
all.min.css及fa-solid-900.woff2放到本地加载,优化网页打开速度 - 2025-4-20 新增对于
戎码翼龙 NG-EDR戎码EDR进程的识别补充 - 2025-3-18 感谢 @BushANQ 师傅提交的PR,新增对于
Norton V25的识别补充 - 2025-3-18 感谢 @BushANQ 师傅对本项目UI的优化
- 2025-3-4 优化对于
Symantec赛门铁克及Norton诺顿进程的识别 - 2025-1-27 新增对于
Trend Micro趋势科技进程的识别,感谢 @ghoulsec 师傅提供的资料 - 2024-10-1 新增对于
NuboshEndpoint奇安信统一服务器安全进程的识别,感谢 @byyanxia 师傅提供的资料 - 2024-9-6 进行CDN链路的优化,在线识别的网站允许全球访问
- 2024-9-2 感谢 @msmoshang 师傅提交的PR,对杀软识别结果的去重处理
- 2024-9-2 感谢 @Mr-xn 师傅提交的PR,新增对于
Norton以及Kaspersky的识别补充 - 2024-9-2 针对于提交的文本挤在一起无法识别的情况,进行了专门的优化匹配
- 2024-9-2 新增对于
Fortinet飞塔进程的识别补充 - 2024-8-27 新增对于
TQClient360天擎进程的识别,感谢 @DmTomHL 师傅提供的资料 - 2024-8-27 感谢 @msmoshang 师傅对杀软库的去重和归档
- 2024-8-26 从行开头进行进程匹配,避免进程识别结果误报
- 2024-8-26 新增对于
OneSEC微步终端在线安全进程的识别,感谢 @SunshineBread 师傅提供的资料 - 2024-8-26 新增对于
SentinelOne哨兵一号进程的识别,感谢 @wulala 师傅提供的资料 - 2024-8-26 新增复制命令按钮,一键复制
tasklist /SVC命令 - 2024-8-26 感谢 @土豆 师傅提供的资料,更新了一些杀软库
- 2024-8-26 采用Json匹配的方式,放弃数据库查询从而避免SQL注入,更加轻量化
- 2024-8-26 编写了轻量级的PHP页面,并预防了XSS等问题的产生
- 页面简洁明了,没有多余的资源消耗
- 代码轻量化部署,安全可靠,只需要一个PHP7环境即可
- Json格式容易维护,感谢项目 StudyCat404/WhatAV 提供的支持
- 我们将持续维护本仓库,欢迎给我们提交PR~
