摘要: 20145336 《网络攻防》恶意代码分析 基础问题回答 (1)总结一下监控一个系统通常需要监控什么、用什么来监控。 通常监控以下几项信息: 注册表信息的增删添改 系统上各类程序和文件的行为记录以及权限 实现网络连接的进程,使用的IP地址和端口号等 用以下软件工具来监控: TCPview工具查看系统 阅读全文
posted @ 2017-04-05 21:51 20145336张子扬 阅读(154) 评论(0) 推荐(0) 编辑