能夠用sysinternals裏的sysmon工具進行監控,能夠對比快照工具
用sysmon工具進行監控,觀察日誌文件,監控聯網信息,註冊表信息,從中發現不正常的可能屬於惡意代碼的行爲,再找到惡意代碼對應的進程和文件。設計
快照13d
在靶機使用後門連接攻擊機日誌
對比blog
攻擊機抓取靶機截圖進程
打開wireshark抓包分析ip
wireshark監控