瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 日志智能分析工具(分享)
叶陵君 - 2008-8-23 16:42:00

写在前面:别指望靠它 帮你真正的分析完一篇日志,只能作参考用,大部分分析工作还是要你自己完成的。我试用几次感觉它智能还是不够的,它扫描出来的结果只能参考,自己还要去google或百度 查询校验。


简单说明:1.  日志重命名为 SREngLOG.log 
                  2.  日志要在该程序目录下
                  3.  点击智能分析,然后将分析报告保存到指定位置

软件界面如下:


 附件: 您所在的用户组无法下载或查看附件


程序下载: 
 附件: 您所在的用户组无法下载或查看附件







用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)
A小可 - 2008-8-23 17:25:00
这样的工具,新手用马马虎虎,高手就不用用了,自己看,这个工具的结果很不全。
叶陵君 - 2008-8-23 17:30:00
:default6: 同意楼上。它只列出非微软签名的,现在AV 都有仿冒了,还是要自己分析的。
天仁 - 2008-8-23 18:27:00
经试验,确实很不好用,把正常文件都K掉了
gpsmmmm - 2008-8-23 18:42:00
还是原来剑盟的:SREngLogA1.3.exe好用.
粉碎星辰 - 2008-8-23 18:54:00
这个,不准吧……
codegeass - 2008-8-23 19:23:00


引用:
原帖由 gpsmmmm 于 2008-8-23 18:42:00 发表
还是原来剑盟的:SREngLogA1.3.exe好用.

这个工具还有更新么~
秦人J - 2008-8-24 19:44:00
靠工具不行的,主要靠人脑。。。。
超级游戏迷 - 2008-8-24 22:17:00
可以辅助使用,但不能用来替代分析。

个人建议用肉眼观察,以加深记忆。:default7:
1
查看完整版本: 日志智能分析工具(分享)