【ProcDot】 分析工具 - 流程圖 發表於 2025-01-23 更新於 2025-08-27 分類於 資安 Disqus: 文章字數: 288 所需閱讀時間 ≈ 1 分鐘 前言 把 ProcDot 工具使用方式紀錄一下。 📝 環境需求 WireShark -> 匯出檔案 txt or Pcap ProcMon -> 匯出檔案 CSV Windump -> 需下載 Graphviz -> 需下載 官網 1️⃣ 準備好環境 準備好惡意程式 打開 WireShark 開始錄製 打開 ProcMon 開始錄製 2️⃣ WireShark 3️⃣ Procmon 4️⃣ ProcDot 選擇好環境時下載的檔案 再來選擇剛剛保存的檔案 選擇要查看的進程,完成後點選 ReFresh 顯示出流程圖表 💡 結論 該惡意程式會修改到 Window NT 的機碼,達到 自動啟動 的效果 🔗 參考來源 使用ProcDot进行恶意软件分析