瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】各位版版能不能写一篇病毒分析方法的帖子
阿让 - 2007-8-22 10:27:00
各位版版,能不能写一篇病毒分析方法的帖子啊?我对病毒才刚认识,杀毒方面也有点了解,防毒方面还算可以,至少自己没中过毒。我想知道各位版版是怎样分析病毒的。
  首先问一下,分析病毒是反汇编是用监控软件监视还是两者结合。因为反汇编对于我来说有些困难,呵呵,只学过一点vb,毕竟不是学计算机的,接触电脑也比较晚,我相信大部分新手都有些困难哎。如果只研究病毒和脱壳需要哪些知识啊?我也去看雪看了,很难看懂哎。
  如果是监控病毒的话,首先是病毒的运行环境,用vm安全一些还是影子好一些?不少人说有些病毒可以穿过影子系统,这个我也不大清楚。
  其次,运行病毒使用哪些软件监控啊?我自己也装有Filemon、Regmon,可是忽略系统进程,病毒一运行还是一堆子东西,也看不懂记录,能不能出个简要的说明啊?
  还有,现在大部分的病毒都是下载者,如何分析其连接地址啊?关于网络嗅探方面我不是很了解,希望给个说明。
  说到反汇编,这个是我最头疼的一个,版版能不能介绍自己学习的经验和技巧啊?
  关于网页抓马的方法,能不能顺便也介绍一下啊?一些没有经过加密的源文件还是可以看出地址的,万一加密怎么办呢?
  授人以鱼不如授人以渔,讲解一下基本方法可以让更多初学者认识病毒、防范病毒。这是大家的目的。
  想学的人帮忙顶一下哦

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)
1
查看完整版本: 【求助】各位版版能不能写一篇病毒分析方法的帖子