1   1  /  1  页   跳转

[问题/讨论] 给某些在反病毒区回帖实习生的提示

给某些在反病毒区回帖实习生的提示

请不要过分依赖SRENG分析助手,类似下帖中我提出批评的回帖,我个人不希望在反病毒区再次出现:

http://bbs.ikaka.com/showtopic-8594785.aspx


【提示】:SRENG分析助手是软件,既然是软件,就一定有它的弊端。我提倡实习生直接分析日志而不要用分析助手,原因:

1、直接分析如果有误判,你会得到比较深刻的印象,以防下次在同样问题上出错;如果用分析助手,因为不是你自己分析的,你不会有什么印象,这有违实习的初衷;

2、分析助手自身局限性相当大,用于辅助分析还行,如果完全依赖它,那我奉劝你还是放弃反病毒的实习。因为你的路已经走偏了,基本相当于南辕北辙,你什么也学不到,不如主动放弃。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
本帖被评分 2 次
打酱油的……
分享到:
gototop
 

回复: 给某些在反病毒区回帖实习生的提示



引用:
原帖由 ASkill 于 2009-2-7 15:04:00 发表
希望能分析一下其局限性
我认为助手不过是将日志分区显示而已 最终分析还是靠个人的经验与能力
使用助手和灭杀器能提高一点效率    完全不懂的小菜太多
关于分析助手的局限性,请自己手工分析一篇日志后,再与分析助手得出的结论对照,就明白了。

个人以为,日志手工分析的过程,主要是对系统常用进程、注册表项熟悉的过程,而这恰恰是区分正常进程(注册表项)和病毒进程(注册表项)的关键所在。如果你用分析助手的话,是省事了,但你了解了那些正常项目么?我看没有。对实习生而言,无法学到东西。

至于直接把分析助手分析结果贴到帖子上回复的行为,个人认为没有任何意义,谁都可以做到,这根本不应该是实习生应该做的。
最后编辑超级游戏迷 最后编辑于 2009-02-07 15:28:11
打酱油的……
gototop
 

回复: 给某些在反病毒区回帖实习生的提示



引用:
原帖由 ASkill 于 2009-2-7 15:42:00 发表
汗  从来没直接看过日志        也不看分析报告  直接给指令别人导入灭杀器杀毒了

平时icesword  syscheck 、系统服务优化玩多了  自己做一些木马免杀
对系统进程还是比较熟悉的

“至于直接把分析助手分析结果贴到帖子上回复的行为,个人认为没有任何意义,谁都可以做到”    这句话我不明白是什么意思,  分析不是靠个人的分析么?
看“分析结果”前面的定语……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT