标签:sys 快照 系统 sha 使用 res 软件工具 进程 wal
(1)总结一下监控一个系统通常需要监控什么、用什么来监控。
通常监控以下几项信息:
用以下软件工具来监控:
(2)如果在工作中怀疑一台主机上有恶意代码,请设计下你准备如何找到对应进程、恶意代码相关文件。
20145310《网络对抗》恶意代码分析
原文地址:http://www.cnblogs.com/pigeondandelion/p/6671014.html