瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手分析病毒(主要为木马)文件行为常用工具(仅供参考)

1   1  /  1  页   跳转

高手分析病毒(主要为木马)文件行为常用工具(仅供参考)

高手分析病毒(主要为木马)文件行为常用工具(仅供参考)

为了分析和彻底铲除病毒,如斑竹此类高手必定要将病毒请入爱机(虚拟系统),来观察病毒的所作所为,一般病毒通过修改系统文件或插入进正常系统文件中或模仿系统文件(如:    explorer.exe---exp1orer.exs-expl0rer.exe等),添加注册表项,伺机连入网络且删除病毒原体等来进行感染.根据病毒的这些所作所为,高手一般会用文件监测软件(如:File Monitor等),注册表监测软件(如:Registry Monitor等),网络监测(如:IRIS等).这些软件都为英文(汉化版),虽然可以用这些软件可以将病毒的大部分行为记录下,但如果遇到染毒后立即重启或直接破坏系统关键文件,则机子必毁.而本版高手爱用HijackThis 1991就是通过查看启动项和系统调用文件来分析和判断已知病毒或未知变种病毒,其实也和杀毒软件对照特征码差不多(高手请谅解我这么说).如果有意尝试者可下载附件,请谨慎使用这些软件(包含
Registry Monitor\File Monitor\IRIS太大无法粘贴\进程管理)

附件附件:

下载次数:9
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-27 18:27:36
描述:

最后编辑2005-08-27 19:52:26
分享到:
gototop
 

gototop
 

前两个我也用,现在最新版是7.0
IRIS是什么我就不知道了

一般来说我是不检测网络的,要分析病毒就直接脱壳、反编译
gototop
 

楼主厉害呀,灌个水


好帖 

很好帖 

确实好帖 

少见的好帖 

真 tmd 好帖 

难得一见的好帖 

千年等一回的好帖 

好得不能再好的好帖 

惊天地且泣鬼神的好帖 

让人阅毕击掌三叹的好帖 

让人佩服得五体投地的好帖 

让人奔走相告曰须阅读的好帖 

让斑竹看后决定加精固顶的好帖 

让人看后在各论坛纷纷转贴的好帖 

让人看后连成人网站都没兴趣的好帖 

让人看完后就要往上顶往死里顶的好帖 

让人不间断地在各种场合重复引用的好帖 

让人一见面就问你看过某某好帖没有的好帖 

让人半夜上厕所都要打开电脑再看一遍的好帖 

让个读过后都下载在硬盘里详细研究欣赏的好帖 

让人走路吃饭睡觉干什么事连做梦都梦到它的好帖 

让人翻译成36种不同外语流传国内外世界各地的好帖 

让人纷纷唱道过年过节不送礼要送就送某某帖子的好帖 

让国家领导人命令将该帖刻在纯金版上当国礼送人的好帖 

让网络上纷纷冒出该帖的真人版卡通版搞笑版成人版的好帖 

让人在公共厕所里不再乱涂乱化而是纷纷对它引经据典的好帖 

让某位想成名的少女向媒体说她与该帖作者发生过性关系的好帖 

让人根据它写成小说又被不同导演拍成48个不同版本的电影的好帖 

让某名导演跟据此帖改拍的电影在奥斯卡上一连拿了11个奖项的好帖 

让人大代表们看完后联名要求根据该帖的内容对宪法做适当修改的好帖 

让人为了谁是它的原始作者纷纷地闹上法院打官司要争得它的版权的好帖 

让各大学府纷纷邀请该帖作者去就如何发表优秀网络文学为题目演讲的好帖 

让人为了该帖而成立了各种学会来研究并为不同的理解争得眼红脖子粗的好帖 

让美国警察于今后逮捕人说你有权保持沉默还有权阅读某某帖子要不要啊的好帖 

让本拉登躲在山洞里还命令他手下冒着被美军发现的危险去上网下载来阅读的好帖 

让萨达姆被捕时被发现他随身携带的除了一把手枪之外还有的就是它的复印件的好帖 

让比尔盖茨在懂事会上发给与会者人手一份该帖命令仔细阅读后才讨论其他事宜的好帖 

让诺贝儿奖理事会破天荒地因该帖的出现而开会讨论一直决定今后设立最佳帖子奖的好帖 

让联合国安理会决定将它译成宇宙语由中国神州六号升空后不断播放看有没有外星人的好帖 

让人看完后ie锁死连瑞星诺顿都没法修复只好格式化硬盘重装启动后主页显示的还是它的好帖
gototop
 

至于File Monitor和Registry Monitor的最新版我会尽快更新,不过旧版的也挺好用的.3楼,过了!脱壳工具我平时只用在WinRAR上,不过那些属于黑软,不宜上传.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT