原文:2017-2018-2 20155315《网络对抗技术》Exp4:恶意代码分析

实验目的 是监控你自己系统的运行状态,看有没有可疑的程序在运行。 是分析一个恶意软件,就分析Exp 或Exp 中生成后门软件 分析工具尽量使用原生指令或sysinternals,systracer套件。 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控看能不能找到可疑对象,再对可疑对象进行进一步分析,好确认其具体的行为与性质。 教程 实验内容 系统运行监控 使用如计划 ...

2018-04-15 00:33 0 850 推荐指数:

查看详情

2018-2019 20165208 网络对抗 Exp4 恶意代码分析

2018-2019 20165208 网络对抗 Exp4 恶意代码分析 目录 2018-2019 20165208 网络对抗 Exp4 恶意代码分析 实验内容 系统运行监控(2分) 恶意软件分析(1.5分 ...

Thu Apr 04 07:35:00 CST 2019 0 572
2020-2021-2 网络对抗技术 20181318 Exp4 恶意代码分析

一、实验目标 监控自己系统的运行状态,看有没有可疑的程序在运行。 分析一个恶意软件,就分析Exp2或Exp3中生成后门软件;分析工具尽量使用原生指令或sysinternals,systracer套件。 假定将来工作中你觉得自己的主机有问题,就可以用实验中的这个思路,先整个系统监控 ...

Mon Apr 12 02:38:00 CST 2021 0 289
Exp4 恶意代码分析

Exp4 恶意代码分析 0x1 系统运行监控 这次实验的第一部分是对自己的主机进行系统监控,尝试能否发现异常情况。 我的主机是windows 10家庭中文版,主要用来写作业,由于硬盘容量小,没有安装影音娱乐软件。我觉得应该发现不了什么问题。 结合windows计划任务与netstat命令 ...

Fri Apr 13 22:35:00 CST 2018 1 1294
Exp4 恶意代码分析

Exp4 恶意代码分析 目录 Exp4 恶意代码分析 一、实践目标 二、实践内容 Ⅰ.系统运行监控—任务计划 1.写好脚本(实际上就是命令行语句)netcontrol1227.bat,再新建 ...

Thu Apr 07 07:40:00 CST 2022 0 740
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM