12345   4  /  5  页   跳转

煤球变种

引用:
【hotboy的贴子】
继续发图
………………

75-76楼
gototop
 

引用:
【hotboy的贴子】
我不是说监控的报告,我是说这个
………………

那里的信息有限
详细的监控信息看这里(图)

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

包括IDS是否正常工作都可看到

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

引用:
【hotboy的贴子】
明白看那个log,我只是想搞清楚analyzer的问题,analyzer还是挺管用的,把一个程序所发生的事情都记录下来,还可以回滚
………………

你的analyzer永远是空的吗?
gototop
 

只要是这样运行的程序(图),analyzer中都有记录。
不过记录的信息还是不如日志详细。

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

又丢了
gototop
 

引用:
【hotboy的贴子】
好,感谢,不过别把MM图发上来,看清楚
………………

有全裸的哦!
就是不给你。
gototop
 

引用:
【hotboy的贴子】baobao,那你认为如果拒绝了ifeo的写入,如果在analyzer分析一个木马,木马要写入ifeo,应该是拒绝吧?那么在analyzer的registry中能看到写ifeo键值么
………………

拒绝了,在analyzer的registry中也能见到ifeo被写入,但是那里是看不到具体写入的内容的(即使不拒绝也是如此)。
gototop
 

引用:
【hotboy的贴子】umxUTA,你有这个服务么?我怎么没有?干什么的
………………

我的tiny无此服务
gototop
 

引用:
【hotboy的贴子】
那我看你在services中高优先有这么一项,保护tiny服务不被关闭。其中umxLU与umxUTA没见过
………………

umxLU与umxUTA是TINY自动升级的DD吧?没用了。
貌似早就将这两个文件删除了。
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT