会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
xuanyan
博客园
首页
新随笔
联系
管理
订阅
2018年4月10日
网络对抗技术 2017-2018-2 20152515 Exp4 恶意代码分析
摘要: 1.实验后回答问题 (1)如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。 答: 我会使用sysmon工具来进行监控,可以每天晚上查看一下监控到的信息,还可以利用筛选工具对数据进行分析,监控网络连接,是否创建新
阅读全文
posted @ 2018-04-10 22:32 xuanyan
阅读(277)
评论(0)
推荐(0)
编辑
公告