Poison ivy病毒工具做出的病毒,如何在windows7上進行檢測
我是一名留學生,在國外上研究生,研究課題是APT高級持續性攻擊的檢測及防禦。
實驗環境:一台攻擊者的電腦
一台被攻擊者的電腦
一個防火牆和一個服務器
電腦係統:windows 7
流程:我用攻擊者電腦給被攻擊者電腦發了一份用poison ivy做出的病毒。實驗成功了。
問題:我從被攻擊者的電腦日誌中卻找不到發過來病毒的任何信息。隻能從任務管理器中看的到,為什麼電腦日誌中不顯示病毒的信息呢?電腦日誌中的軟件日誌,係統日誌,安全日誌都沒有檢測到任何關於這個病毒的信息,這是為什麼?
求解答orz
最後更新:2017-05-12 11:27:38
上一篇:
windows10 windows defender不能開機自動啟用
下一篇:
win8.1無法啟動windows defender
獲取insider preview版本出錯 錯誤代碼:0x800bfa07
hhukapi.dll,程序丟失怎麼辦
原來的【文本和其他項目大小調整的高級選項】界麵咋沒了?
無法獲取Insider Preview 內部版本 錯誤代碼 0x800bfa07
Windows 10,Windows Defender\Scans文件夾占用空間過大
windows10 *64 16215更新時下載過程中失敗,代碼 0x80240034
安裝16226.1000更新時出現一些問題,但我們稍後會重試。
注冊表值hklm\software\3fd8f8eac是什麼
defender服務無法自動啟動
Microsoft AntimalwareMicrosoft 反惡意軟件 試圖更新簽名時遇到錯誤。
熱門內容
Android Studio 3.0發布,支持 Kotlin;微軟開源深度學習庫MMLSpark;敏捷開發?真的假的?
微軟Surface Note概念手機,三星Note 8的殺手?
微軟2018財年Q1財報:遊戲業務收入僅增長1%
微軟高管解讀財報:雲計算業務發展良好 為客戶創造巨大價值
聚焦場所體驗與本土文化表達,微軟Microsoft馬其頓辦公設計
微軟也來搞折疊屏手機,有望明年推出,打開秒變平板電腦!
微軟槍車球中“車”的代表,《極限競速7》視頻評測
微軟的Kinect停產了,但它為今天的VR/AR做了很多貢獻
微軟一季度財報:遊戲業務盈利增長顯著
微軟買斷未來15年GE風力電廠能源:供應數據中心