반응형

파일 시스템 활동을 모니터해주는 툴 Process Monitor


ProcessMonitor.zip


Filter에 Enable Advanced Output옵션을 사용할 수 있다.

Process Montior로 무엇을 할 수 있으면 Snapshot기능을 사용할 수 있다.
악성코드 동작시키기전에 advanced output 모드를 켜두고 필터를 걸어둔다. 그리고 행위 분석을 한다.
Crtl+x로 취소하면된다.

반응형
  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기