会员
周边
捐助
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
20145330孙文馨
博客园
首页
新随笔
联系
订阅
管理
2017年3月29日
20145330 《网络攻防》恶意代码分析
摘要: 20145330 《网络攻防》恶意代码分析 一、基础问题回答 (1)总结一下监控一个系统通常需要监控什么、用什么来监控。 通常需要监控注册表信息的增删添改、进程、端口、服务、ip地址、数据流还有文件的行为记录以及权限。 可以用: TCPview工具查看系统的TCP连接信息 wireshark进行抓包
阅读全文
posted @ 2017-03-29 20:30 20145330孙文馨
阅读(341)
评论(0)
推荐(0)
编辑
公告