20145337马月

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2017年4月4日

摘要: 20145337《网络对抗技术》恶意代码分析 问题回答 1. 如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 使用Schtasks指令、sysmon、TCPView、WireShark等工具,监控目标主机的C 阅读全文
posted @ 2017-04-04 19:41 20145337马月 阅读(238) 评论(0) 推荐(0) 编辑