IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    蓝队技术 | 使用Sysmon日志识别和分析Windows恶意活动

    FreeBuf网络安全行业门户发表于 2024-05-13 13:52:17
    love 0

    在这篇文章中,我们将演示如何使用Sysmon日志来分析和了解恶意软件的各种行为,其中包括如何通过Firefox从Dropbox下载、运行、并使用Windows工具进行安装。本文将介绍Sysmon日志中各种有用的Event ID,以及如何识别和分析Windows操作系统上的恶意活动。



沪ICP备19023445号-2号
友情链接