查看: 1628|回复: 7
收起左侧

[已解决] 请问有什么能记录病毒如何在电脑里运行的软件吗?

 关闭 [复制链接]
泰麟
发表于 2011-8-7 10:12:54 | 显示全部楼层 |阅读模式
手上有一个病毒,想运行一下看看它如何修改电脑里面的程序的。运行完之后可以恢复的。
Luer
发表于 2011-8-7 13:56:15 | 显示全部楼层
沙盘....sandybox或者金山毒霸自带的沙盘都可以

评分

参与人数 1经验 +5 收起 理由
meishizhao + 5 版区有你更精彩: )

查看全部评分

泰麟
 楼主| 发表于 2011-8-7 15:32:05 | 显示全部楼层
a 谢谢了我去找找去。。以前记得有这种软件不过忘记名字了~
方鸿渐
发表于 2011-8-8 17:03:17 | 显示全部楼层
呵呵, 金山毒霸的沙箱是很不错的选择, 我以前就用过,很详细的。不过提醒你一点,有些病毒会无限的进行相同的复制操作,你如果发现这种情况,就及时中断,要不等得遥遥无期
12240
发表于 2011-8-8 20:57:54 | 显示全部楼层
金山的沙箱不好用,以前用时候,经常一会就自己关了,好多程序不能加载
沙盘(sandboxie)好用很多,官网http://sandboxie.com/去下个,上边有各个版本的MD5自己可以对,尽量少用修改版的,个人用户永久免费,过1个月后启动时候等5秒而已.记得还有个软件英文的名字忘了,可以记录程序的所有操作,包括注册表跟其他,要研究,2个搭配起来应该不错.
kokoboy
发表于 2011-8-8 21:11:32 | 显示全部楼层
sandboxie  & 金山沙箱
dpgww
发表于 2011-8-8 21:15:29 | 显示全部楼层
ProcessMonitor,微软的免费产品
hx1997
发表于 2011-8-9 00:54:34 | 显示全部楼层
记录程序操作,推荐你几个吧
DefenseWall,有日志,不过是英文的(英文比较简单,实在不懂翻译一下),对病毒的危险操作会自动拦截并记到日志里,病毒运行完后可以回滚到运行之前的状态;
金山沙箱,也有日志,中文,但由于还不成熟,有一些病毒可以穿破沙箱,破坏实机;
Sandboxie+BSA插件,Sandboxie是沙箱,隔离程序操作,BSA插件是用来记录程序动作的,可以生成日志,不过也是英文的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-17 01:17 , Processed in 0.125928 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表