20145338索朗卓嘎

2017年4月10日

20145338 索朗卓嘎 《网络对抗》 恶意代码分析

摘要: 恶意代码分析 问题回答 ·总结一下监控一个系统通常需要监控什么、用什么来监控。 通常需要监控注册表信息、进程、端口、服务、ip地址、数据流还有文件的行为记录以及权限。 可以用:TCPview工具查看系统的TCP连接信息;ireshark进行抓包分析,查看网络连接;sysmon用来监视和记录系统活动。 阅读全文

posted @ 2017-04-10 19:53 20145338索朗卓嘎 阅读(210) 评论(0) 推荐(0) 编辑

导航