123
返回列表 发新帖
楼主: 柯林
收起左侧

[讨论] 安全不安全如何看?如何实现安全目标?

[复制链接]
saga3721
发表于 2011-12-7 14:28:00 | 显示全部楼层
虚拟里装上红伞微点有啥软件跑一遍,重启一回看看就是真的
柯林
 楼主| 发表于 2011-12-7 14:57:16 | 显示全部楼层
saga3721 发表于 2011-12-7 14:28
虚拟里装上红伞微点有啥软件跑一遍,重启一回看看就是真的

高手、低手,菜鸟、牛人,各有各的兴趣和玩法。
对于真正的高手,随便看两眼代码,就知道它是个啥东东了,或者自己随便编个行为跟踪软件跟踪监测下也就明白了。

对于我等广大菜鸟,基础好点的,可以跟风学点脱壳和代码分析之类,基础差或者没基础的,只能用牛人制作出来的工具滥玩一下,能玩对玩好就算OK了。
当然,菜鸟、小白,要玩实机试毒也是很简单的——随便选台烂机子,装个xp,啥补丁都不打,啥安软都不装,下来病毒放里面任它跑,用个注册表监视器之类的系统快照软件对比一下安装病毒前后的快照,也就看到了病毒的FD和RD行为,AD行为相对麻烦,需要另选其它工具来监测。一般的毒都能对付,真碰上破坏硬件的,报废了就报废了,反正就一烂机子。
saga3721
发表于 2011-12-7 15:04:12 | 显示全部楼层
柯林 发表于 2011-12-7 14:57
高手、低手,菜鸟、牛人,各有各的兴趣和玩法。
对于真正的高手,随便看两眼代码,就知道它是个啥东东了 ...

以前我装过一个POWERDVD,然后又用一直用的软件清理了下系统垃圾,没想到重启后系统崩了,我到现在也没闹明白是破解版跟系统或者清理软件冲突还是病毒造成的……所以要虚拟机里跑一遍,那就能省下几番手脚了
柯林
 楼主| 发表于 2011-12-7 17:39:08 | 显示全部楼层
saga3721 发表于 2011-12-7 15:04
以前我装过一个POWERDVD,然后又用一直用的软件清理了下系统垃圾,没想到重启后系统崩了,我到现在也没闹 ...

这类破解软件网上很多,带点“私货”的还真不少,多找找,还是能找到个别“干净”的
swordfeng
发表于 2011-12-7 17:54:49 来自手机 | 显示全部楼层
柯林 发表于 2011-12-7 14:22
“而cmd删文件你搞不了”——这个说法,个人认为不成立。
1、一个陌生bat,比如全盘删除文件的,验证第一 ...

不好意思,这是个快捷方式而已…快捷方式不会识别成.lnk程序,而是explorer.exe…根本不存在bat文件
swordfeng
发表于 2011-12-7 17:58:41 来自手机 | 显示全部楼层
我没有用云的验证,依然可以运行大多数程序
几乎第三方软件除杀毒都在沙盘里
柯林
 楼主| 发表于 2011-12-7 18:13:05 | 显示全部楼层
swordfeng 发表于 2011-12-7 17:58
我没有用云的验证,依然可以运行大多数程序
几乎第三方软件除杀毒都在沙盘里

自带有白名单的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-18 14:17 , Processed in 0.102483 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表