原文:2017-2018-2 20155315《網絡對抗技術》Exp4:惡意代碼分析

實驗目的 是監控你自己系統的運行狀態,看有沒有可疑的程序在運行。 是分析一個惡意軟件,就分析Exp 或Exp 中生成后門軟件 分析工具盡量使用原生指令或sysinternals,systracer套件。 假定將來工作中你覺得自己的主機有問題,就可以用實驗中的這個思路,先整個系統監控看能不能找到可疑對象,再對可疑對象進行進一步分析,好確認其具體的行為與性質。 教程 實驗內容 系統運行監控 使用如計划 ...

2018-04-15 00:33 0 850 推薦指數:

查看詳情

2018-2019 20165208 網絡對抗 Exp4 惡意代碼分析

2018-2019 20165208 網絡對抗 Exp4 惡意代碼分析 目錄 2018-2019 20165208 網絡對抗 Exp4 惡意代碼分析 實驗內容 系統運行監控(2分) 惡意軟件分析(1.5分 ...

Thu Apr 04 07:35:00 CST 2019 0 572
2020-2021-2 網絡對抗技術 20181318 Exp4 惡意代碼分析

一、實驗目標 監控自己系統的運行狀態,看有沒有可疑的程序在運行。 分析一個惡意軟件,就分析Exp2或Exp3中生成后門軟件;分析工具盡量使用原生指令或sysinternals,systracer套件。 假定將來工作中你覺得自己的主機有問題,就可以用實驗中的這個思路,先整個系統監控 ...

Mon Apr 12 02:38:00 CST 2021 0 289
Exp4 惡意代碼分析

Exp4 惡意代碼分析 0x1 系統運行監控 這次實驗的第一部分是對自己的主機進行系統監控,嘗試能否發現異常情況。 我的主機是windows 10家庭中文版,主要用來寫作業,由於硬盤容量小,沒有安裝影音娛樂軟件。我覺得應該發現不了什么問題。 結合windows計划任務與netstat命令 ...

Fri Apr 13 22:35:00 CST 2018 1 1294
Exp4 惡意代碼分析

Exp4 惡意代碼分析 目錄 Exp4 惡意代碼分析 一、實踐目標 二、實踐內容 Ⅰ.系統運行監控—任務計划 1.寫好腳本(實際上就是命令行語句)netcontrol1227.bat,再新建 ...

Thu Apr 07 07:40:00 CST 2022 0 740
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM