瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 测试金猪病毒样本的过程【原创】

12   2  /  2  页   跳转

测试金猪病毒样本的过程【原创】

引用:
【闪电风暴的贴子】支持ing,想到一个方法:把IceSword.exe /c 改为IceSword.cmd /c或者IceSword.pif /c这样熊猫就不好感染IS了
………………



当你的IceSword.exe 已经被感染的话,你修改成什么后缀都是一样的。
gototop
 

不错..顶一下.
HIPS目前对这么感染型病毒还是有效的
gototop
 

开眼界
gototop
 

怎么感觉转载,好像baohe有这方面的分析,而且比这个写得全面

还有 你说的方法,很多人都写过的
gototop
 

引用:
【UFO不幸外人的贴子】怎么感觉转载,好像baohe有这方面的分析,而且比这个写得全面

还有 你说的方法,很多人都写过的
………………


本文主要目的就是杀毒软件能做的事情,我们也能做。别看杀毒软件公司发布的各种监视病毒情况,觉得他们很牛,其实我们也可以自己来监视病毒的发作过程。本文是为那些想自己动手监视病毒,手动清除病毒的自食其力的网友而写。


写本文的各种环境:
公司放假的前两天,我从朋友(dady欢欢)那里得到金猪病毒样本,因为忙的缘故,我在公司就测试了一下,后来放假后觉得还缺少了点东西,今天中午(年初一)过去朋友那里借朋友的机器——再测试了一次(自己的那台老古董我想测试过程一定卡死要到砸电脑的地步),晚上回来没有事情做,就坐下来把我的测试过程整理下,写出来,但还觉得还缺少测试些什么的,就年初二晚上再过去朋友那里继续测试,再整理,年初三早上,在我的博客上公布出来。希望对各位有所帮助,虽然制作病毒者已经被抓起来,我现在才写出本文有放马后炮之嫌,但这是由于忙以及没拿到样本的缘故,并且我觉得我的测试过程对监视跟踪现有的病毒木马有通用的功效(呵呵,又有打广告嫌疑拉)。
gototop
 

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT