
Добрый день, коллеги. Как известно, есть очень полезная утилита — sysmon. В двух словах, она позволяет вам собирать и "логировать" события, происходяшие в Windows. Одним из таких событий является попытка установить сетевое соединение. Таким образом, можно попытаться узнать, куда ходят ваши приложения. Для этого нам понадобятся:
сам sysmon
конфигурация к нему, я предпочитаю использовать вот эту
модуль PSQuickGraph module
и немного фантазии
Читать дальше →
Источник: Хабрахабр
Источник: eosfor
Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке