查看: 2617|回复: 14
收起左侧

[讨论] 关于vm8里面的病毒样本测试环境,大家交流下。

 关闭 [复制链接]
大号跳蚤
发表于 2012-3-21 10:17:17 来自手机 | 显示全部楼层 |阅读模式
我用的是wm8,里面跑的是xp,仅作为测试软件、病毒样本之用。就是想问一下各位,一般在里面测试要用到哪些工具,检测行为、清除 …需要那些? 如若能抛出个测试指导帖更好了,先谢过…
Luer
发表于 2012-3-21 10:56:59 | 显示全部楼层
沙盘.OD.WinHex.XTer(大概是这么个名字吧.)然后保存个快照.这么多也差不多足够用了.

哦,还有那个日志扫描的.
大号跳蚤
 楼主| 发表于 2012-3-23 09:12:23 来自手机 | 显示全部楼层
别人叫我来卡饭问的…
hx1997
发表于 2012-3-23 21:31:41 | 显示全部楼层
装好系统做个快照,测试完病毒恢复快照不就行了...
zaqwe3008
发表于 2012-4-3 16:11:03 | 显示全部楼层
快照.  必须的
大号跳蚤
 楼主| 发表于 2012-4-12 07:29:48 | 显示全部楼层
那 监测病毒行为的呢?用什么工具?
1341767532
发表于 2012-4-14 16:45:32 来自手机 | 显示全部楼层
大号跳蚤 发表于 2012-4-12 07:29
那 监测病毒行为的呢?用什么工具?

果断md看日志
大号跳蚤
 楼主| 发表于 2012-4-14 19:38:17 | 显示全部楼层
1341767532 发表于 2012-4-14 16:45
果断md看日志

接近一个月才迎来你的回复,谢谢了,我试试···
1341767532
发表于 2012-4-15 14:29:40 | 显示全部楼层

RE: 关于vm8里面的病毒样本测试环境,大家交流下。

大号跳蚤 发表于 2012-4-14 19:38
接近一个月才迎来你的回复,谢谢了,我试试···

……
真的,卡饭不少大大都是用md
然后很牛X的复制小白看不懂的md日志,然后用个红色标注重点……
总之很牛
wenjuner
发表于 2012-4-15 15:42:45 | 显示全部楼层
系统快照足矣!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 11:27 , Processed in 0.138593 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表