会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
king的园子
_K1ng
生活中的不如意总比如意多,而对此的恪守、热情,恰恰也源于自身的坚韧^o^
首页
新随笔
联系
管理
2020年4月10日
利用Sysmon 定位域名解析进程
摘要: 利用Sysmon定位域名解析进程 一、使用说明 1、使用场景 (1)在杀软不能查杀的情况下,用户也没有相关经验去找到解析恶意域名所对应的进程文件时; (2)某些恶意样本对远控域名的请求并不是持续的,有可能是一小时一次、一天一次或者几天一次,可以利用Sysmon来查看事件日志并定为进程文件。 2、适用
阅读全文
posted @ 2020-04-10 10:50 _元歌
阅读(3100)
评论(0)
推荐(3)
公告