Какой инструмент Java Profiling Вы используете и какой инструмент, Вы думаете, является лучшим? [закрытый]

Это должно быть выполнимо, но ваш вопрос довольно широк. Получение базового представления о том, как выглядит хорошо работающая система Windows 7 - это гунна, во многом зависит от того, что вас волнует. Что я бы порекомендовал сделать, так это получить json-дамп таблиц, которые, по вашему мнению, могут иметь значение для вашего конкретного исследования, так что, возможно, что-то вроде:

PS C:\Users\thor\Desktop> osqueryi --json -A drivers
PS C:\Users\thor\Desktop> osqueryi --json -A programs
PS C:\Users\thor\Desktop> osqueryi --json -A users
PS C:\Users\thor\Desktop> osqueryi --json -A startup_items
PS C:\Users\thor\Desktop> osqueryi --json "select f.filename, f.path, h.md5, h.sha256 from file f, hash h where h.path = f.path and f.path like 'C:\Windows\%';"
PS C:\Users\thor\Desktop> osqueryi --json "select f.filename, f.path, h.md5, h.sha256 from file f, hash h where h.path = f.path and f.path like 'C:\Windows\system32\%%';"
PS C:\Users\thor\Desktop> osqueryi --json -A scheduled_tasks
PS C:\Users\thor\Desktop> osqueryi --json -A certificates

Примечание это определенно не ' Это исчерпывающий список, но только некоторые вещи, которые можно было бы проверить. Я также рекомендовал бы добавить в запросы @fmanco, упомянутые выше.

После того, как вы создали здоровенный список больших двоичных объектов JSON с данными из базовой системы, вы можете выполнить те же запросы к скомпрометированной системе и «разнести» выходные данные json в поисках различий. Это может быть очень сложно, особенно если учесть хэши файлов C: \ Windows \ system32 \ %%, учитывая, что значения хешей могут сильно различаться даже в одной и той же версии патча системы, только для справки.

Надеюсь, что это помогает!

20
задан Nikhil Kashyap 8 October 2008 в 06:39
поделиться

3 ответа

JProfiler работает очень хорошо на нас.

http://www.ej-technologies.com/products/jprofiler/overview.html

10
ответ дан 30 November 2019 в 01:24
поделиться

Yourkit довольно хорош для анализа ЦП.

Для использования памяти analsis использование "кучи" выводит использование http://www.eclipse.org/mat/

4
ответ дан 30 November 2019 в 01:24
поделиться

Вы спрашиваете, что мы используем.

Инструменты хороши, но для поиска временных опухолей, честно говоря, я не видел ничего, что работало бы лучше, чем этот .

0
ответ дан 30 November 2019 в 01:24
поделиться
Другие вопросы по тегам:

Похожие вопросы: