如何確定惡意軟件是否在自己的電腦中執行過?

很不幸,你在自己的電腦裏發現了一個惡意的可執行程序!那麼問題來了:這個文件到底有沒有執行過? 在這篇文章中,我們會將注意力放在Windows操作系統的靜態取證分析之上,並跟大家討論一些能夠幫助你回答上面那個問題的方法以及證據源,其中涉及到的四大主要的證據源包括Windows Prefetch、註冊表、日誌文件以及文件信息。 Windows Prefetch Windows Prefetch(Win
相關文章
相關標籤/搜索