http://108.174.58.28/看 ip 活动情况和文件最后修改日期,看来是 攻防演练的时候搞了一下然后安静了。这个 ip 我在 7 月 3 号也发过。原文始发于微信公众号(独眼情报):中文...
Windows环境黑客入侵应急与排查
“在网络安全的世界里,预防是上策,而有效的应急响应则是最后的防线。”INSPIRATION 1 文件分析 1.1 临时目录排查 黑客往往可能将病毒放在临时目录(tmp/temp),或者将病毒相关文件释...