是否有资源查找W2K8 R2registry项的说明和/或使用情况? 我需要了解完整性校验和更改消息出现在Amazon EC2实例的OSSEC日志中。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Epoch 防火墙相关?
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces 有什么可以改变接口设置? 每次重启都会更新吗? 使用过程中?
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ASP.NET_2.0.50727\Names 工作进程的PID。 似乎是合法的。
名单继续 – 我希望能够查找并找出有关更改的任何registry项。 如果我无法理解这些警报,这些警报就毫无用处。