系统运行监控 (1)使用如计划任务,每隔一分钟记录自己的电脑有哪些程序在联网,连接的外部IP是哪里.运行一段时间并分析该文件,综述一下分析结果.目标就是找出所有连网的程序,连了哪里,大约干了什么(不抓包的情况下只能猜),你觉得它这么干合适不.如果想进一步分析的,可以有针对性的抓包. 导入数据 TCP是最常见的连接方式,我在测数据的时候打开着火狐.有道云和360,几个相关的进程频繁出现,符合预期. 而一个wpscloudsvr.exe经常出现,对此我展开了调查.结论它是一个WPS相关的程序,网上对…