摘要: 20155339 Exp4 恶意代码分析 实验后回答问题 (1)如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 监控网络连接。 当某个系统进程出现多个时,重点监控。 监控注册表的变化。 监控未知的IP的异常频 阅读全文
posted @ 2018-04-16 16:23 20155339平措卓玛 阅读(745) 评论(0) 推荐(0) 编辑