楼主: 温柔的狮子座
收起左侧

[求助] 求一个能分析文件详细动作的软件

  [复制链接]
fenghua2048
发表于 2013-4-15 12:55:51 | 显示全部楼层
mengld 发表于 2013-4-15 07:37
注册表,文件,网络,钩子,驱动,启动项查看,行为监控,支持排除。表示设计初衷是用来看行为的,难道不 ...

实话实说:在我等小白看来,过于专业...,而一般的安全类软件又太过“黑箱”。

就我自己来说,我需要的是通过一款工具能知道我的系统文件和应用程序文件是否发生了改动、改动的内容以及是被何种程序或进程改动(比如:如果软件升级程序改动就判定为安全),以此来决定是杀毒、还是重新下载软件、还是重装系统,决定不了的,我找度娘,找论坛...呵呵
fenghua2048
发表于 2013-5-23 14:40:10 | 显示全部楼层
看来需要这类工具的人不多啊
希尔27
发表于 2013-5-23 22:32:40 | 显示全部楼层
Flameocean 发表于 2013-4-9 18:58
楼主想监视进程加载等等的话,不妨试一下这个,这个连MJ0011都认同的,不信你看

请问MJ的微博昵称是什么?
开心是我
发表于 2013-5-23 23:57:34 | 显示全部楼层
一般的辅助工具达不到你要求的

COMODO,给你想要的
fenghua2048
发表于 2013-5-24 13:16:23 | 显示全部楼层
楼上能否具体说明一下?
KK院长
发表于 2013-5-26 19:35:21 | 显示全部楼层
mengld 发表于 2013-4-14 19:16
MD(危险行为直观明了),火绒剑(介于两者之间),process monitor(这个比较全面,但是无用信息很多,过滤 ...

MD好是好,没WIN8版,怎么办?
mengld
发表于 2013-5-26 19:36:32 | 显示全部楼层
KK院长 发表于 2013-5-26 19:35
MD好是好,没WIN8版,怎么办?


后面两个不都可以
另外,32位win8md貌似还是友情兼容的   
KK院长
发表于 2013-5-26 19:41:53 | 显示全部楼层
mengld 发表于 2013-5-26 19:36
后面两个不都可以
另外,32位win8md貌似还是友情兼容的

谢了,有时我还就用到MD的,比如下个外{过}{滤}挂什么的,看看有后门不? 还是有用的.火绒剑中了木马杀马效果满好的.

谢了,版主大人.
mengld
发表于 2013-5-26 19:44:10 | 显示全部楼层
本帖最后由 mengld 于 2013-5-26 19:47 编辑
KK院长 发表于 2013-5-26 19:41
谢了,有时我还就用到MD的,比如下个外{过}{滤}挂什么的,看看有后门不? 还是有用的.火绒剑中了木马杀马效果 ...


~~~只能说可惜了
MD代表着一个时代~~~不过这个时代过去了

ps  不建议win8用md
wy811007
发表于 2013-5-28 08:45:15 | 显示全部楼层
MD 还有金山火眼 还有 comodo的一个在线检测 具体看我的小博客里有分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 18:08 , Processed in 0.094506 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表