受害系统的操作系统进程活动状态监测
考试要求: 掌握     
知识路径:  > 网络安全应急响应技术原理与应用  > 网络安全应急响应技术与常见工具  > 网络安全监测  > 系统自身监测


 
       在Linux/UNIX系统中,用ps命令查看受害机器的活动进程。在Windows系统中,可用Autoruns、Process Explorer、ListDLLs等查看系统进程活动状况。例如,使用Autoruns可以检查Windows系统的自启动项目,如下图所示。
       
       使用Autoruns检查Windows系统自启动状况示意图
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有