2018-2019-2 20165209 <网络对抗技术>Exp4:恶意代码分析 1 基础问题回答和实验内容 1.1基础问题回答 如果在工作中怀疑一台主机上有恶意代码,但只是猜想,所有想监控下系统一天天的到底在干些什么.请设计下你想监控的操作有哪些,用什么方法来监控. 使用schtasks,设置一个计划任务,每隔一定的时间对主机的联网记录等进行记录. 使用Sysmon软件,通过快照查看运行情况,记录相关的日志文件并对比. 使用Process Explorer软件,监视进程占用资源.连接方式.进…