20145312<网络对抗>Exp4 恶意代码分析 问题回答 1.总结一下监控一个系统通常需要监控什么.用什么来监控. 监控一个系统通常需要监控这个系统的注册表,进程,开放端口,程序服务还有文件的添加和删除情况等. 使用一些软件比如本次实验用到sysmon.SysTracer v2.10等工具读取系统的注册表,进程表等信息来实现实时监测. 2.如果在工作中怀疑一台主机上有恶意代码,请设计下你准备如何找到对应进程.恶意代码相关文件. 先对当前情况快照,然后重启计算机,对计算机的注册表,进程,端口…