查看: 2173|回复: 8
收起左侧

[求助] 如何测试病毒样本?

 关闭 [复制链接]
hexiews
发表于 2011-8-15 00:52:34 | 显示全部楼层 |阅读模式
在病毒样本区发现有很多样本,像一些钓鱼木马,盗号木马,下载下来后,是怎么测试的,是把压缩包解压吗?
nazisoft
发表于 2011-8-15 11:55:10 | 显示全部楼层
如果是扫描党,直接解压扫描;老手基本上是在虚拟机、沙盘、影子系统中测试;HIPS党是拿病毒测试规则的
smallshark
发表于 2011-8-15 13:40:51 | 显示全部楼层
一般在虚拟机,影子系统等测试病毒。
最好不要在实机上测试,以防中毒
陌上~烟雨遥
发表于 2011-8-15 18:18:59 | 显示全部楼层
一般右键扫描,一般的病毒都会直接K了。有些样本刚开始下载就被拦截了,有一些则右键扫描也不报毒,非得解压扫描才报毒。楼主如果有兴趣可以把样本放到沙箱或者虚拟机里运行测试(切忌实机测试)。也可以把一些怀疑误报的样本上传到http://www.virscan.org/进行在线检测
virusdefender
发表于 2011-8-15 19:11:24 | 显示全部楼层
到虚拟机里进行行为分析和反汇编。
Arisu
发表于 2011-8-15 22:27:46 | 显示全部楼层
下载,解压,右键扫描。
或则沙箱运行呗,不过别实机测啊,重装可不好玩。
风爱朴2
发表于 2011-8-16 00:03:24 | 显示全部楼层
本帖最后由 风爱朴2 于 2011-8-16 00:04 编辑

虚拟机中hips测试最有意思~
迷惘的执著
发表于 2011-8-16 00:16:38 | 显示全部楼层
学习了
121940966
发表于 2011-8-16 01:19:39 | 显示全部楼层
本人手杀党,测试样本在虚拟机勿杀软情况下是否可以手工清除病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 05:57 , Processed in 0.116926 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表