楼主: woai_jolin
收起左侧

[分享] 有了SVS 还需要用虚拟机 影子系统 来运行可疑程序吗!还需要用HIPS来看行为吗!

[复制链接]
woai_jolin
 楼主| 发表于 2007-7-28 21:02:20 | 显示全部楼层

回复 #85 xffsfy 的帖子

woai_jolin
 楼主| 发表于 2007-7-28 21:04:20 | 显示全部楼层
原帖由 xffsfy 于 2007-7-28 18:39 发表

从哪看出来是铁壳的了?...

在给你发张截图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-7-28 21:11:11 | 显示全部楼层
偶现在用冰封还原了。。。。
woai_jolin
 楼主| 发表于 2007-7-28 21:13:27 | 显示全部楼层

回复 #93 EQ2 的帖子

怎么不用影子啦
The EQs
发表于 2007-7-28 21:20:55 | 显示全部楼层

回复 #94 woai_jolin 的帖子

冰封还原更小巧。。。。。而且是免费的。。。。重装系统后照样可以用。。
hj5abc
发表于 2007-7-28 21:35:39 | 显示全部楼层

回复 #95 EQ2 的帖子

联想那个? 好像和是影子OEM的.
The EQs
发表于 2007-7-28 21:36:19 | 显示全部楼层

回复 #96 hj5abc 的帖子

看到好多人都说是影子OEM的
hj5abc
发表于 2007-7-28 21:38:06 | 显示全部楼层
如果内存足的话..还是虚拟机好玩些.
kuririn
发表于 2007-7-28 21:38:51 | 显示全部楼层
原帖由 quansen83 于 2007-7-28 21:02 发表
使用了SVS,纪录有点太不智能了,运行一个程序,在工程中,你所做的非该程序的动作也被纪录在这个程序里面,比如我截图,他就会多算一个创建


這樣才好啊

我還怕病毒 aa.exe 調用 bb.exe

bb.exe 再調用 cc.exe 這樣會監視不到呢

另外我用 alt+print 截圖

svs 沒監視到啊 我是用 單一安裝 的
The EQs
发表于 2007-7-28 21:39:27 | 显示全部楼层
内存不大。。。用虚拟机卡。。。沙盘又不真实
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 10:49 , Processed in 0.084481 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表