前言
在进行 应急响应时,我们首先需要对系统进行一个全面的排查,发现可能存在问题的点,如是否存在恶意进程,恶意文件等。本篇文件就来看看win下手工排查时常用的系统命令。
一般会从下面的方面进行排查:系统排查,用户信息排查,进程排查,服务排查,文件痕迹排查,日志排查,内存分析,流量分析,威胁情报。
系统排查
上一篇:做大群防群治队伍 做强最小应急单元 南通成立“义警联盟”更好守护平安
下一篇:湖南省农村公路安全生命防护工程“攻坚消薄”行动湘中南片区现场推进会召开