设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 软件教学 >> 安全相关 >> 以身试毒 打造自己的电脑病毒实验室
精品推荐
安全相关点击TOP10
·Symantec Norton Save And Restore v2.0.0.19488 多国语言版 - 诺顿储存还原大师
·光盘加密大师--轻松为光盘加密的利器
·以身试毒 打造自己的电脑病毒实验室
·不可不看的卡巴优化设置及常见问题解答
·端口·木马·安全·扫描应用知识概览
·潜伏在Windows默认设置中的陷井
·校园网防火墙的设置
·教你五招McAfee杀毒软件高级设置技巧
·解决卡巴斯基6.0自动断开连接重新启动
·掌握系统常用进程 找出病毒不再困难
软件教学点击TOP10
·自己动手制作USB启动盘快速简单
·学用金山游侠修改游戏
·常用软件序列号
·几百个软件注册机
·用eBook Edit 自己动手制作exe型电子书
·应用软件注册码大全(最新整理) 1
·Windows Media Player同步歌词秀全攻略
·五分钟玩转电脑迷共享空间
·简单点击几个按钮 RM视频格式转换不再犯难
·液晶显示器测试小工具--Monitors Matter CheckScreen
精选专题

以身试毒 打造自己的电脑病毒实验室

作者: 来源:http://www.xgdown.com/ 时间:2007-7-20 11:11:50

以身试毒 打造自己的电脑病毒实验室(1)

  很多人想知道病毒是怎样破坏系统的,有时看到高手分析病毒样本时罗列出来病毒的详细行为,很是令人惊叹!那么高手们是怎么办到的呢?下面我们来介绍常用的分析方法:

  工欲善其事,必先利其器

  1、无懈可击——影子系统

  影子系统,顾名思义,就是建立在真实的操作系统上的镜像,它和真正的操作系统一模一样。不一样的是,你在影子系统里所做的任何操作在重启或关机后都会被撤销,即便是病毒的破坏也奈何不了它,但是正常的操作也会被还原,所以要注意保存新建的重要文件到移动存储(见图1)。

  软件小档案:

  PowerShadow 2.6.0511 官方中文版

  软件大小:3709KB 软件性质:共享软件

  运行环境:Windows 9x/Me/NT/2000/XP/2003

  下载地址:http://www.mydown.com/soft/259/259253.html

  2、超级侦探——Filemon

  这是一款出色的文件监控软件,它就可以完整的将某个文件的所有操作和相应进程的信息都记录下来,这样对付病毒时就不必费神挨个文件夹去翻了。  

  软件小档案:

  FileMon(File Monitor) 7.04 for NT/2000/XP

  软件大小:188KB 软件性质:共享软件

  运行环境:Windows NT/2000/XP

  下载地址:http://www.mydown.com/soft/utilitie/systems/175/409675.shtml  

  3、瑞士军刀——IceSWord

  这是很多朋友都熟知的反黑反病毒工具,以往介绍的很多,不在多话(见图2)。

  软件小档案:

  冰刃 IceSword 1.2 中文版

  软件大小:2120KB

  软件语言:简体中文 软件性质:免费软件

  运行环境:Windows 9x/Me/NT/2000/XP/2003

  下载地址:http://www.mydown.com/soft/utilitie/system/76/428076.shtml

  实战sxs.exe病毒

  1.布下天罗地网

  第一步:保存好文件,断开网络,开启完全影子模式,硬盘盘符上就会出现太极的符号(见图3);

  第二步:禁用杀毒软件监控(针对已知病毒)。打开Filemon并开启过滤功能,并且将sxs.exe作为过滤关键词,然后最小化;

  第三步:接着打开IceSword等着看就可以了;

共3页 9 7 [1] [2] [38 :>

以身试毒 打造自己的电脑病毒实验室 相关文章:
以身试毒 打造自己的电脑病毒实验室 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com