摘要:
内存马(无文件马)由于不落地硬盘,传统的杀毒软件和文件完整性监控往往难以察觉。完整的查杀流程需要从内存态、流量态和运行态综合入手。 一、 发现与告警(蛛丝马迹) (笔记补充:在实战中,告警往往是第一驱动力) 除日常的 CPU/内存飙升外,蓝队监控岗应重点关注以下异常: 流量特征告警: 冰蝎/哥斯拉特 阅读全文
posted @ 2026-05-08 22:08
808basy
阅读(640)
评论(0)
推荐(0)
浙公网安备 33010602011771号