科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道以身试毒 打造自己的病毒实验室

以身试毒 打造自己的病毒实验室

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

很多人想知道病毒是怎样破坏系统的,有时看到高手分析病毒样本时罗列出来病毒的详细行为,很是令人惊叹!那么高手们是怎么办到的呢?

作者:论坛整理 来源:zdnet网络安全 2008年3月24日

关键字: 杀毒软件 木马 反病毒 病毒防范 防病毒 病毒

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

很多人想知道病毒是怎样破坏系统的,有时看到高手分析病毒样本时罗列出来病毒的详细行为,很是令人惊叹!那么高手们是怎么办到的呢?下面我们来介绍常用的分析方法:

工欲善其事,必先利其器

1、无懈可击——影子系统

影子系统,顾名思义,就是建立在真实的操作系统上的镜像,它和真正的操作系统一模一样。不一样的是,你在影子系统里所做的任何操作在重启或关机后都会被撤销,即便是病毒的破坏也奈何不了它,但是正常的操作也会被还原,所以要注意保存新建的重要文件到移动存储(见图1)。

软件小档案:

PowerShadow 2.6.0511 官方中文版

软件大小:3709KB 软件性质:共享软件

运行环境:Windows9x/Me/NT/2000/XP/2003

下载地址:http://www.newhua.com/soft/53416.htm

2、超级侦探——Filemon

这是一款出色的文件监控软件,它就可以完整的将某个文件的所有操作和相应进程的信息都记录下来,这样对付病毒时就不必费神挨个文件夹去翻了。

软件小档案:

FileMon(File Monitor) 7.04 for NT/2000/XP

软件大小:188KB 软件性质:共享软件

运行环境:Windows NT/2000/XP

下载地址:http://www.onlinedown.net/soft/8985.htm

3、瑞士军刀——IceSword

这是很多朋友都熟知的反黑反病毒工具,以往介绍的很多,不在多话(见图2)。

软件小档案:

冰刃 IceSword 1.2 中文版

软件大小:2120KB

软件语言:简体中文 软件性质:免费软件

运行环境:Windows 9x/Me/NT/2000/XP/2003

下载地址:http://www.onlinedown.net/soft/53325.htm

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章