会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
墨迹开发日记
首页
联系
管理
订阅
10 2020 档案
利用Sysmon 定位域名解析进程
摘要:一、使用说明 1、使用场景 (1)在杀软不能查杀的情况下,用户也没有相关经验去找到解析恶意域名所对应的进程文件时; (2)某些恶意样本对远控域名的请求并不是持续的,有可能是一小时一次、一天一次或者几天一次,可以利用Sysmon来查看事件日志并定为进程文件。 2、适用范围 本文所提供的方法只用于定位I
阅读全文
posted @
2020-10-28 14:32
墨迹开发日记
阅读(3353)
评论(0)
推荐(0)
公告