1年多使用经验总结 微点技巧(图)

互联网 | 编辑: 黄蔚 2008-06-27 00:30:00转载 一键看全文

注册表变更日志

4.系统自启动信息里,列出了所有开机时自动加载的文件,如果你需要追究其注册表位置,双击打开注册表。可能就是病毒。

5.传统防火墙设置,可以看到5个等级(规则包),其实可以设定更多规则包,或自定义规则包。(承认UI很酷,可是没提示,人家怎么知道有玄机啊)

6.模块/进程信息里,可能需要关注那些蓝色字体的模块,那就先按“程序说明”排序,双击可以定位文件或悬停查看文件信息。

7.进程网络信息。我最喜欢就是观测这个界面,当你用QQ语音,视频,远程协助时,你可能会意外地发现捕获了对方的IP。

8.注册表变更日志。这些日志功能1年前都没有,新加的功能对分析人员来说是很有必要的。别以为日志是仅仅用来导出的,双击注册表变更日志,居然可以快速定位注册表,就发现这么多,或许还有更振奋人心的彩蛋没有被挖掘出来,朋友们继续^

[定义规则包]

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑