2026-03-21
谁在偷偷解析恶意域名?用 Sysmon 揪出背后的进程
没有 EDR,没有商业级 SIEM,主机上突然发现大量指向恶意域名的 DNS 请求,却不知是哪个程序发出的。这时候,你需要的不是慌张,而是一个免费、轻量的 Windows 系统监控神器—Sysmon。