摘要: 1、排查标准 记录检查机器IP信息 记录每个工具的检查截图 清除启动项、服务、进程,删除恶意代码文件。 应急响应保留现场经验 2、特征排查 自写上机排查工具 通过搜索国内外恶意代码公开的分析报告,分析样本,提取行为特征编写排查工具。 3、进程排查 1)数字签名排查 1. 可疑进程检查。 通过校验数字 阅读全文
posted @ 2019-01-06 05:54 17bdw 阅读(1609) 评论(0) 推荐(0) 编辑
摘要: 2011 年,我在某篇技术博客找到了《程序员技术练级攻略》很多知识点都非常不错。 最近看到原作者左耳朵耗子在极客时间开了左耳听风这个专栏。在专栏里作者按框架重新梳理了一遍入门到架构的知识点。 入门篇 编程语言:Python和JavaScript 操作系统:Linux 编程工具:Visual Stud 阅读全文
posted @ 2019-01-06 03:35 17bdw 阅读(1714) 评论(0) 推荐(0) 编辑