楼主: 8684hongchen
收起左侧

[求助] 请问杀毒软件的反病毒工程师是怎么分析一个可疑文件是不是病毒的呢?

  [复制链接]
asinasina
发表于 2010-3-20 20:49:39 | 显示全部楼层
反汇编吧~~~一般有自己的软件,中国的不清楚..
8684hongchen
头像被屏蔽
 楼主| 发表于 2010-3-20 20:50:28 | 显示全部楼层
看来高手今天都休息啊!
lvseqiji
发表于 2010-3-20 20:58:26 | 显示全部楼层
反汇编。。。那边还有专门给病毒运行的机器。。。很多手段
MagicFuzzX
发表于 2010-3-20 21:08:07 | 显示全部楼层
回复 9# sfzjn


    那是业余人士。。。像卡饭的某些人。。

一般都是IDA + OD,反汇编分析,不过现在有人1秒1个分析病毒
九尾野狐
头像被屏蔽
发表于 2010-3-20 21:53:55 | 显示全部楼层
一般都是自动调用内部多引擎扫描看结果

然后某些高危的会手动分析代码
Conners
发表于 2010-3-20 22:20:14 | 显示全部楼层
回复  sfzjn


    那是业余人士。。。像卡饭的某些人。。

一般都是IDA + OD,反汇编分析,不过现在 ...
smilediy 发表于 2010-3-20 21:08



    高手开始涌现》。。
明镜星空
发表于 2010-3-21 01:11:20 | 显示全部楼层
应该是通过反汇编,然后看有没有恶意代码。
小桥流水1
发表于 2010-3-21 07:37:53 | 显示全部楼层
可以在虚拟机试试
qq597803688
发表于 2010-3-21 08:48:16 | 显示全部楼层
回复 14# smilediy


    IDA+OD中的IDA是什么?OD又是什么?反编绘又是什么?菜鸟的我楞是什么都没看懂
做个好学生
发表于 2010-3-21 19:26:54 | 显示全部楼层
路过,听听哈。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 16:59 , Processed in 0.089867 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表