查看: 4306|回复: 11
收起左侧

[求助] 有没有分析病毒的软件?

 关闭 [复制链接]
天·佚
发表于 2013-1-30 16:18:43 来自手机 | 显示全部楼层 |阅读模式
像以前的金山沙盘那样,不过我的设想是在沙盘运行,但是记录4D,像MD那样的记录,然后就可以根据记录编写专杀了,请问各位大牛这能实现么?或者有没有什么软件有类似功能?求教了。
青色烟雨夜朦胧
发表于 2013-1-30 16:40:36 | 显示全部楼层
ProcMon、SysAnalyzer、Memoryze、SoftSnoop、Auto Debug、API Spy、EasyHook、MalTrap...这些侧重于API调用序列的分析,如果要深入研究病毒过主防、过启发扫描、感染、隐藏、窃取信息之类的细节,还是学一下OD、IDA、WireShark之类的使用吧。陈辉病毒分析程序对注入和感染行为的监控比其它工具都要好,虽然有一定的误报。
其实个人感觉在线沙盘也是很不错的.

提醒楼主一下,要善用搜索哦
天·佚
 楼主| 发表于 2013-1-30 17:09:30 来自手机 | 显示全部楼层
青色烟雨夜朦胧 发表于 2013-1-30 16:40
其实个人感觉在线沙盘也是很不错的.

提醒楼主一下,要善用搜索哦

嗯,OD很麻烦,在使用在线沙盘。
Beauking.
发表于 2013-2-4 23:50:04 | 显示全部楼层
天·佚 发表于 2013-1-30 17:09
嗯,OD很麻烦,在使用在线沙盘。

有没有推荐的在线沙盘啊?!
暗夜死灵
发表于 2013-2-19 01:37:22 | 显示全部楼层
青色烟雨夜朦胧 发表于 2013-1-30 16:40
其实个人感觉在线沙盘也是很不错的.

提醒楼主一下,要善用搜索哦

ProcMon、SysAnalyzer、Memoryze、SoftSnoop、Auto Debug、API Spy、EasyHook、MalTrap
求原文求地址
青色烟雨夜朦胧
发表于 2013-2-19 08:09:02 | 显示全部楼层
暗夜死灵 发表于 2013-2-19 01:37
ProcMon、SysAnalyzer、Memoryze、SoftSnoop、Auto Debug、API Spy、EasyHook、MalTrap
求原文求地址

这种东西搜索一下就可以出来了。
hez2010
发表于 2013-2-19 15:52:36 | 显示全部楼层
批处理 debug 命令
zhq445078388
发表于 2013-2-19 16:12:49 | 显示全部楼层
火绒剑
蓝核
发表于 2013-2-19 16:28:45 | 显示全部楼层
Beauking. 发表于 2013-2-4 23:50
有没有推荐的在线沙盘啊?!

毛豆的在线沙盘,毛豆区有
暗夜死灵
发表于 2013-2-19 23:58:23 | 显示全部楼层
青色烟雨夜朦胧 发表于 2013-2-19 08:09
这种东西搜索一下就可以出来了。

我的意思是除上面这些外我还想知道有没别的了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 12:06 , Processed in 0.128738 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表