2017年4月6日

摘要: 20145318 《网络对抗》 恶意代码分析 基础问题回答 (1)总结一下监控一个系统通常需要监控什么、用什么来监控。 监控系统的注册表、进程、网络连接情况、服务、文件 用以下软件工具来监控: TCPview工具查看系统的TCP连接信息 wireshark进行抓包分析,查看网络连接 sysmon用来 阅读全文
posted @ 2017-04-06 12:51 20145318赵一 阅读(212) 评论(0) 推荐(0) 编辑

导航