电脑安全-高雄医学大学.ppt

Reference .tw .tw http://www.trendmicro.tw /2015 http://www.seminar2013.twnic.tw/2s2b.pdf 樊國楨、季祥、韓宜蓁“資安健診初論” 中華民國資訊安全學會 .tw /playlist?list=PLxl8TYwVSMhkwQ4yppkV7QNQ1TP-S5sO1 netstat TCP View 程式 連到那個ip 連到那個port 連線狀況 Process Explorer 點2下可進去看更詳細資料 Process Explorer (Cont.) Threads : 正在執行的程式區段 TCP/IP : 網路連線狀態 可Kill, permission or Suspend Autoruns Gmer系統監測掃 Rootkit Command mode Dir /od(order遞減) /tc(查Create time) /a (列出attribute) 列出可疑程式日期後 dir c:/tc /a /s | findstr”2012/11/09” 列出與可疑程式差不多日期的程式 日期,記憶體位置差太多的程式,都可能有問題 Sigcheck sigcheck –u –a *.exe 查沒簽章的檔案 sigcheck –u –a –r c:\ 查整個 c: Virus Total 完美APT惡

文档评论(0)

1亿VIP精品文档

相关文档