應急一些小技巧(持續更新)

(目前經驗較少,基本都是與windows相關,寫的也比較亂。之後慢慢補充) 勒索病毒事件排查順序 勒索病毒處置時,先確定文件最早加密時間點(everything),再去基於這個時間點分析日誌行爲和可疑文件。 定位調用dll文件的進程 有時候在使用edr查殺到惡意的動態鏈接庫文件,刪除時顯示文件被佔用。此時需要查詢哪些程序在調用它,方法: <1>使用taskllist /m xxx.dll命令; <
相關文章
相關標籤/搜索