20155336<网络对抗>Exp4 恶意代码分析 问题回答 实验后回答问题 (1)如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么.请设计下你想监控的操作有哪些,用什么方法来监控. 监控一些进程.注册表.端口.还有各种文件,使用一些读取程序的注册表.进程信息等软件,就如这次实验中用到的软件. (2)如果已经确定是某个程序或进程有问题,你有什么工具可以进一步得到它的哪些信息. 对计算机的注册表,进程,端口,服务等内容进行检测,利用这次实验用到的软件检测观…