20145307陳俊達《網絡對抗》Exp4 惡意代碼分析

20145307陳俊達《網絡對抗》Exp4 惡意代碼分析 基礎問題回答 如果在工作中懷疑一臺主機上有惡意代碼,但只是猜想,所有想監控下系統一天天的到底在幹些什麼。請設計下你想監控的操作有哪些,用什麼方法來監控。 使用schtasks指令設置一個計劃任務,指定每隔一定時間記錄主機的聯網記錄或者是端口開放、註冊表信息來分析有沒有可以的相關記錄 通過sysmon工具,配置好記錄事件的文件,之後在事件查看
相關文章
相關標籤/搜索