瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 7月20日 日志分析 练习10[补发]
lqqk7 - 2009-7-21 10:35:00
即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第一次接触SREng这个工具,对日志分析不熟悉,如果冒然跑去反病毒区回帖,一旦出现误判,可能对求助者不利,因此采用这种“内部”交流的方式,希望大家能够多练习,真正分析日志的方法是靠自己实践摸索出来的!

注:日志分析练习情况与大家的实习期总成绩没有关联,请大家不要有顾虑,放心大胆的练习!

附件: SREngLOG9.log
lqqk7 - 2009-7-21 10:35:00
以下为参考处理方案(摘自原帖)
***** 该内容需回复才可浏览 *****
基牛 - 2009-7-21 13:38:00
***** 该内容需回复才可浏览 *****
基牛 - 2009-7-21 13:39:00
lqqk7 老师 答案给错了:kaka7: ::kaka18:
gtyre2 - 2009-7-22 17:41:00
答案错了?
水月虚空 - 2009-7-23 11:20:00
不会吧?:kaka6:
Rainy宝 - 2010-3-18 22:43:00
看看答案
在劫游魂 - 2011-1-20 18:24:00
好累
魔剑一道_ - 2011-1-20 19:41:00
谢谢 老师 学习呢
沉很 - 2011-1-22 1:06:00
求答案下载
wjcsharp - 2011-1-22 15:52:00
好多联系,恩,不错,我下下来,慢慢的笑话
Elaine1 - 2011-1-23 11:43:00
看看答案,对比一下
虾宝 - 2011-1-23 18:17:00
分析一下答案
jensh8023 - 2011-1-24 22:30:00
老师辛苦了,谢谢分享。:kaka1:
废土游民 - 2011-3-10 19:51:00
答案
deng520 - 2011-7-27 9:45:00
注册表:    <run><>  [N/A]
    <340A73><C:\WINDOWS\system32\824F55\340A73.EXE>  []


启动:  <C:\Documents and Settings\CShe.AP\「开始」菜单\程序\启动\340A73.lnk --> C:\WINDOWS\system32\824F55\340A73.EXE [N/A]><N>


[PID: 3288 / cshe][C:\WINDOWS\system32\824F55\340A73.EXE]  [N/A, ]
  [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\krnln.fnr]  [N/A, ]
    [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\HtmlView.fne]  [N/A, ]
    [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\shell.fne]  [N/A, ]
    [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\dp1.fne]  [N/A, ]
    [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\eAPI.fne]  [N/A, ]
    [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\internet.fne]  [N/A, ]
  [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\spec.fne]  [N/A, ]
    [C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\cnvpe.fne]  [N/A, ]

[PID: 3248 / cshe][C:\WINDOWS\system32\AF899C\V5-30BC6.EXE]  [N/A, ]

[C:\WINDOWS\system32\AF899C\krnln.fnr]  [N/A, ]
    [C:\WINDOWS\system32\AF899C\dp1.fne]  [N/A, ]
    [C:\WINDOWS\system32\AF899C\eAPI.fne]  [N/A, ]
deng520 - 2011-7-27 10:02:00
额 老师 貌似你的答案真的有问题 估计发错了贴把
小镜童 - 2011-8-1 15:47:00
继续练习~
囧,老师穿越了。。。这是另外一个练习的答案。。。我昨天做到过。。。
wang蕾 - 2011-8-5 15:16:00
答案

老师这答案真不对啊
1
查看完整版本: 7月20日 日志分析 练习10[补发]