专栏名称: 果核剥壳
果核剥壳,分享数码体验,新奇软件,行业动态,丰富你的生活,提高你的效率,让网络更有滋味!
目录
相关文章推荐
LeaderCareer  ·  2025年QS世界大学学科排名,英国篇!UC ... ·  4 小时前  
Excel之家ExcelHome  ·  AI高效办公:创建带链接的工作表目录 ·  19 小时前  
INTERNATIONAL IDEAL 筑梦求职  ·  突然宣布!宾州州立大学关闭7个校区,美国公立 ... ·  昨天  
北美留学生观察  ·  啧啧啧,现在的电风扇把空调都卷死了! ·  3 天前  
51好读  ›  专栏  ›  果核剥壳

实测Windows应急响应工具,可别查出什么大宝贝

果核剥壳  · 公众号  ·  · 2025-03-05 08:20

正文

请到「今天看啥」查看全文




如果知道电脑里有奇怪的连接IP,或者可疑的地址和曝光出来的恶意服务器地址,就可以用它来查看连接信息。



如果有关联的持续维持任务也能一起找到,这样就可以一起处理,避免过段时间和重启之后又冒出来。



Hawkeye还可以进行Beacon扫描,这个通常是扫不出内容的,如果扫出来异常的内容,那你电脑上很可能有脏东西在等待执行攻击者的命令,那就比较哈人了。



可以点开下面的图片简单了解一下扩展内容。









请到「今天看啥」查看全文