摘要: 报告内容 1.实验后回答问题 (1)总结一下监控一个系统通常需要监控什么、用什么来监控。 监控联网信息,监控链接了哪些ip,监控注册表信息,监控文件等 可以用sysinternals里的sysmon工具进行监控,可以对比快照 (2)如果在工作中怀疑一台主机上有恶意代码,请设计下你准备如何找到对应进程 阅读全文
posted @ 2017-03-29 09:54 君知らない 阅读(251) 评论(0) 推荐(0) 编辑