摘要: 20145303刘俊谦 《网络攻防》恶意代码分析 基础问题回答 总结一下监控一个系统通常需要监控什么、用什么来监控 监控的内容: 1、注册表信息的增删添改 2、系统上各类程序和文件的行为记录以及权限 3、实现网络连接的进程,使用的IP地址和端口号等 监控软件: 1、TCPview工具查看系统的TCP 阅读全文
posted @ 2017-04-05 23:24 20145303刘俊谦 阅读(221) 评论(0) 推荐(0) 编辑