摘要:
20145337《网络对抗技术》恶意代码分析 问题回答 1. 如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 使用Schtasks指令、sysmon、TCPView、WireShark等工具,监控目标主机的C 阅读全文
摘要:
20145337《网络对抗技术》恶意代码分析 问题回答 1. 如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 使用Schtasks指令、sysmon、TCPView、WireShark等工具,监控目标主机的C 阅读全文
|