查看: 2404|回复: 13
收起左侧

[其他相关] 各位是怎么测试样本的啊?

 关闭 [复制链接]
guaicai1976
发表于 2008-11-3 19:54:43 | 显示全部楼层 |阅读模式
我测试时是把安全软件全退出,然后直接运行样本。先用手工清除,实在不行就用杀软查。当然我付出很大的代价的。经常冲装系统。不知道各位是怎么测试的
qigang
发表于 2008-11-3 19:58:32 | 显示全部楼层
影子。
guaicai1976
 楼主| 发表于 2008-11-3 20:01:14 | 显示全部楼层
在影子下还有什么意思,还是不能长知识啊
lingbo110120
发表于 2008-11-3 20:24:45 | 显示全部楼层
虚拟机....加HIPS  了解行为...
手工清除

=长知识
九尾野狐
头像被屏蔽
发表于 2008-11-3 21:03:32 | 显示全部楼层
下载-运行-写报告
guaicai1976
 楼主| 发表于 2008-11-3 21:38:31 | 显示全部楼层

回复 4楼 lingbo110120 的帖子

我试时就开风云,然后手工
guaicai1976
 楼主| 发表于 2008-11-3 21:39:25 | 显示全部楼层

回复 5楼 没注册 的帖子

写报告?我还没到那种水平
sam.to
发表于 2008-11-3 21:40:38 | 显示全部楼层
Sandboxie
syfwxmh
发表于 2008-11-3 21:43:50 | 显示全部楼层
很多啊分析病毒可以用od,解密网页可以用freshow,hips一堆,沙盘可以用sandboxie虚拟机可以用vmware
qigang
发表于 2008-11-3 21:47:10 | 显示全部楼层
最直接的一种,扔给杀软公司去研究。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 09:59 , Processed in 0.126624 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表