摘要:Exp4 恶意代码分析 一、实验后回答问题 1如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 (1)使用计划任务,指定每隔一定时间记录主机的网络连接情况。 (2)安装配置sysinternals里的sysmo 阅读全文