1
matrix67 2021-05-22 08:49:40 +08:00 15
yuange1975 原先提到过一个方法,是 monitor windows 的:
原来 windows 自己的 dns 请求有个记录文件,默认没有打开。 system32 目录下创建 echo aa > dnsrslvr.log 设置权限 cacls dnsrslvr.log /g everyone:f 重启动 dns client,net stop "dns client" ,net start "dns client" . 原来我查马的 dns 记录都用这个办法,曾经和别人“打架”抢重要机器就用这招,别人的马和中转站老被我端。还有我手动查没有 rootkit 的各种未知马,还是很有一套的,很简单一会儿就基本上 90%以上的准确率。 |