摘要: 实践目标 (1)是监控你自己系统的运行状态,看有没有可疑的程序在运行。(2)是分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 1.系统运行监控 (1)使用如计划任务,每隔一分钟记录自己的电脑有哪些程序在联网,连接 阅读全文
posted @ 2017-04-02 22:57 20145329吉东云 阅读(215) 评论(0) 推荐(0) 编辑