windows应急响应(一)
常见的入侵时间的排查思路如下:攻击类型定位->时间范围->文件分析->进程分析->系统分析->日志分析->关联分析->逻辑推理->事件总结参考文章:http://www.freebuf.com/column/178677.htmlhttps://www.cnblogs.com/shellr00t/p/6943796.htm