20145208 蔡野 《网络对抗》Exp4 恶意代码分析
摘要:
20145208 蔡野 《网络对抗》Exp4 恶意代码分析 问题回答 总结一下监控一个系统通常需要监控什么、用什么来监控。 监控一个系统通常需要监控这个系统的注册表,进程,端口,服务还有文件。 使用一些软件读取系统的注册表,进程表等信息来实现实时监测他们的变动。 如果在工作中怀疑一台主机上有恶意代码 阅读全文
posted @ 2017-03-26 22:24 20145208蔡野 阅读(496) 评论(0) 推荐(0) 编辑