2018-2019-2 網絡對抗技術 20165318 Exp4 惡意代碼分析 原理與實踐說明 實踐目標 實踐內容概述 基礎問題回答 實踐過程記錄 1.使用schtasks指令監控系統 2.使用 ...
實驗目的 是監控你自己系統的運行狀態,看有沒有可疑的程序在運行。 是分析一個惡意軟件,就分析Exp 或Exp 中生成后門軟件 分析工具盡量使用原生指令或sysinternals,systracer套件。 假定將來工作中你覺得自己的主機有問題,就可以用實驗中的這個思路,先整個系統監控看能不能找到可疑對象,再對可疑對象進行進一步分析,好確認其具體的行為與性質。 教程 實驗內容 系統運行監控 使用如計划 ...
2018-04-15 00:33 0 850 推薦指數:
2018-2019-2 網絡對抗技術 20165318 Exp4 惡意代碼分析 原理與實踐說明 實踐目標 實踐內容概述 基礎問題回答 實踐過程記錄 1.使用schtasks指令監控系統 2.使用 ...
2019-2020-2 20175303柴軒達《網絡對抗技術》Exp4 惡意代碼分析 目錄 2019-2020-2 20175303柴軒達《網絡對抗技術》Exp4 惡意代碼分析 1 基礎知識 1.1 惡意代碼的概念與分類 ...
2018-2019 20165208 網絡對抗 Exp4 惡意代碼分析 目錄 2018-2019 20165208 網絡對抗 Exp4 惡意代碼分析 實驗內容 系統運行監控(2分) 惡意軟件分析(1.5分 ...
一、實驗目標 監控自己系統的運行狀態,看有沒有可疑的程序在運行。 分析一個惡意軟件,就分析Exp2或Exp3中生成后門軟件;分析工具盡量使用原生指令或sysinternals,systracer套件。 假定將來工作中你覺得自己的主機有問題,就可以用實驗中的這個思路,先整個系統監控 ...
實驗目的 學習建立一個后門連接。 教程 實驗內容 使用netcat獲取主機操作Shell,cron啟動。 使用socat獲取主機操作Shell, 任務計划啟動。 使用MSF met ...
Exp4 惡意代碼分析 0x1 系統運行監控 這次實驗的第一部分是對自己的主機進行系統監控,嘗試能否發現異常情況。 我的主機是windows 10家庭中文版,主要用來寫作業,由於硬盤容量小,沒有安裝影音娛樂軟件。我覺得應該發現不了什么問題。 結合windows計划任務與netstat命令 ...
Exp4 惡意代碼分析 目錄 Exp4 惡意代碼分析 一、實踐目標 二、實踐內容 Ⅰ.系統運行監控—任務計划 1.寫好腳本(實際上就是命令行語句)netcontrol1227.bat,再新建 ...
2017-2018-2 『網絡對抗技術』Exp2:后門原理與實踐 ————————CONTENTS———————— 1. 后門原理與實踐實驗說明 2. 常用后門工具 NC或netcat Win獲得Linux Shell Linux獲得Win ...