查看: 1048|回复: 7
收起左侧

[讨论] 其实大蜘蛛也有一个SysInfo

[复制链接]
mzltest
发表于 4 天前 | 显示全部楼层 |阅读模式
看到 https://bbs.kafan.cn/thread-2289981-1-1.html 里面ESET有一个系统信息收集器,想到大蜘蛛也有一个。

https://free.drweb.cn/sysinfo/

报告包含哪些内容?
操作系统的相关技术信息:计算机常规信息;已启动的进程;日程任务;服务、驱动程序;默认浏览器;已安装的应用程序;限制策略;HOSTS文件;DNS服务器;系统事件日志记录;系统目录列表;注册表分支Winsock提供程序;网络连接;Dr.Watson 调试器报告;

实际默认是不带调试器报告的,要手动勾选才有。

报告默认存储在用户文件夹的Doctor Web目录。
输出是一个加密密码是 virus 的压缩文件,里面一堆XML,不太好阅读,估计是主要给他们支持那边用的。官方没有公开提供阅读器(不像ESET和卡巴都是自带阅读器的,大蜘蛛的要买FixIT,他这个工具就是FixIT里面的公开了单机版)



因为官方没有公开提供阅读器所以花了一天时间让AI手搓了一个阅读器 放在了 https://dsr-a3s.pages.dev/ ,感兴趣可以试用




反正AI做的基本不可信一堆bug,但是总比一个一个翻xml强。
用的时候先点左上角open(或者要对比报告就点最上面中部切换模式为Compare),等待载入完毕。
部分内容支持点击项目显示详情。
对比(compare)模式下最上面中部会多一个下载按钮可以下载更改摘要markdown文件。
最上面右侧是全局搜索,建议直接粘贴搜索词过来,一个一个字母输入数据量太大容易卡死。


反正不知道是阅读器bug还是确实没扫描到或者没跑起来,找了一个古早的锁主页rootkit https://bbs.kafan.cn/thread-2138187-1-1.html 也没对比出来拿着导出的修改摘要问AI说我没中毒,不过急救箱也只扫到了我下载位置的驱动没有扫到系统盘驱动,可能是确实没跑起来



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
每顿需吃三大碗 + 1 版区有你更精彩: )

查看全部评分

aaliu
发表于 4 天前 | 显示全部楼层
没用过Dr. Web
mzltest
 楼主| 发表于 3 天前 | 显示全部楼层

之前还算有名的,现在基本没什么讨论了
aaliu
发表于 3 天前 | 显示全部楼层
mzltest 发表于 2026-3-26 14:04
之前还算有名的,现在基本没什么讨论了

价格并不占优势。现在付费的、价格比较合理的是Eset,
卡巴斯基涨价了。
电瓶车李某
发表于 3 天前 | 显示全部楼层
mzltest 发表于 2026-3-26 14:04
之前还算有名的,现在基本没什么讨论了

我看到大蜘蛛官方还庆祝中国新年来着,不知道怎么不在国内搞搞宣发啥的,价格也不算贵
xjwtzq
发表于 3 天前 | 显示全部楼层
电瓶车李某 发表于 2026-3-26 16:08
我看到大蜘蛛官方还庆祝中国新年来着,不知道怎么不在国内搞搞宣发啥的,价格也不算贵

查杀率低,误报率高的玩具
aikafans
发表于 前天 09:20 | 显示全部楼层
大蜘蛛的宣发也是一言难尽,给人一种随便搞搞就行的感觉
paul_guo
发表于 前天 14:02 | 显示全部楼层
aaliu 发表于 2026-3-26 15:26
价格并不占优势。现在付费的、价格比较合理的是Eset,
卡巴斯基涨价了。

卡巴斯基虽然涨价了,但免费版依然能用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-29 19:27 , Processed in 0.099576 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表