20145225唐振远《网络对抗》Exp4 恶意代码分析

Posted 你在看我吗

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了20145225唐振远《网络对抗》Exp4 恶意代码分析相关的知识,希望对你有一定的参考价值。

20145225唐振远《网络对抗》Exp4 恶意代码分析

基础问题回答

  1. 如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么。请设计下你想监控的操作有哪些,用什么方法来监控。
    • 使用Windows自带的schtasks指令设置一个计划任务,指定每隔一定时间记录主机的联网记录或者是端口开放、注册表信息等等;
    • 通过sysmon工具,配置好想记录事件的文件,之后在事件查看器里找到相关日志文件便可以查看;
    • 使用Process Explorer工具,监视进程执行情况,查看是否有程序调用了异常的dll库之类的。
  2. 如果已经确定是某个程序或进程有问题,你有什么工具可以进一步得到它的哪些信息。
    • 使用Wireshark进行抓包分析,查看该程序联网时进行了哪些操作;
    • 使用systracer工具分析某个程序执行前后,计算机注册表、文件、端口的一些变化情况。

实践过程记录

GE_Windows计划任务schtasks

1.打开任务计划程序创建任务,使用最高权限运行

以上是关于20145225唐振远《网络对抗》Exp4 恶意代码分析的主要内容,如果未能解决你的问题,请参考以下文章

2018-2019 20165208 网络对抗 Exp4 恶意代码分析

2019-2020-2 20175303柴轩达《网络对抗技术》Exp4 恶意代码分析

2018-2019-2 网络对抗技术 20165324 网络对抗技术 Exp4:恶意代码分析

2018-2019-2 网络对抗技术 20165318 Exp4 恶意代码分析

20155317《网络对抗》Exp4 恶意代码分析

20155304《网络对抗》Exp4 恶意代码分析