剧集

Malware Hunting with the Sysinternals Tools(使用 Sysinternals 工具搜寻恶意软件)

替换为 Mark Russinovich

此会话概述了多个 Sysinternals 工具,包括进程监视器、进程资源管理器和自动运行,重点介绍可用于恶意软件分析和删除的功能。 这些实用工具支持对进程、文件系统和注册表活动以及自动启动执行点进行深入检查和控制。 Mark 演示了他们的恶意软件搜寻功能,演示了几个实际案例,这些案例使用这些工具来识别和清理恶意软件,最后是对 Stuxnet 感染的系统影响进行实时分析。