How To Use Process Hacker to Find Intrusions During Incident Response and Threat Hunting Engagements
打开可疑文档,观察ProcessExplorer中是否有新进程被创建(正常的文档打开后,不会创建跟文档无关的进程)。如果有新创建的进程,就双击进去看Image标签,根据Path定位文件位置。,ProcessHacker是一款免费开源的统进程管理和内存编辑器,它不仅能够帮助你查看管理进...。參考影片的文章的如下:
