如果是對進程的動作感興趣,可以用Sysinternals套件裡面的東西,除了Processor Explorer這個類似ark的任務管理器,還有個專門監控程序行為的軟件,不過這個軟件記錄的行為非常細緻,需要用戶有一定的基礎才能看懂。對于上傳這種動作,随便一個防火牆之類的就行,看起上行流量是否正常。對于掃描文件,很多hips會記錄某某軟件讀取了某某文件夾就說這個軟件是流氓,其實很多時候并不是這麼簡單。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!