摘要:
SysinternalsSuite sysinternals 的网站创立于1996年由Mark russinovich和布赖科格斯韦尔主办其先进的系统工具和技术资料·微软于2006年7月收购sysinternals公司 . 不管你是一个IT高级工作者还是一个开发者,你都会发现sysinternals 阅读全文
摘要:
今天又认真看了下火绒剑采集的数据,进程注入啥的都是可以采集的: 并且winxp上都支持火绒的安装,做得真的是好啊! 另外,针对恶意代码分析实战 lab 12-1的创建远程线程注入方式,我监控了下: 火绒剑报出的关键日志如下: 11:34:38:656, explorer.exe, 2744:2156 阅读全文
摘要:
Process Monitor一款系统进程监视软件,总体来说,Process Monitor相当于Filemon+Regmon,其中的Filemon专门用来监视系统中的任何文件操作过程,而Regmon用来监视注册表的读写操作过程。 有了Process Monitor,使用者就可以对系统中的任何文件和 阅读全文