楼主: QD咕噜
收起左侧

[软件分享] 一款不错的病毒自动分析监控工具

  [复制链接]
eubyo
发表于 2010-6-11 20:03:03 | 显示全部楼层
回复  eubyo 的帖子
“是ring0的还是ring3的,ring3的没用”

    监控病毒的行为和对系统的破坏,只是没 ...
QD咕噜 发表于 2010-6-11 15:43

以前找过几个ring3 的apispy,都没有hook ntapi的
没有hook ntapi,如果病毒直接调用ntapi,不就监控不了了

A1950424
发表于 2010-6-11 20:25:41 | 显示全部楼层
不了解这软件,想学习一下。
刘建霖
发表于 2010-6-11 21:04:52 | 显示全部楼层
分享是一种境界,回帖是一种美德!!!

评分

参与人数 1经验 -2 收起 理由
边缘vip -2 请有针对性的回复!

查看全部评分

QD咕噜
头像被屏蔽
 楼主| 发表于 2010-6-11 21:08:56 | 显示全部楼层
回复 21# eubyo 的帖子


    哦,明白你的意思了。不过大部分病毒都是使用普通的API,而且也没有哪个软件能够做到完美,可以解决所有的问题。只能说解决部分或大多数问题。当病毒要下载,要拷贝,创建文件,要加载动态库的时候,又有几个用NTAPI呢?如果真用了,那只能在想其他办法了。其实即使ring3的病毒,也可以通过ANTI hook的方式躲过这种工具的监控。像这样的情况只能是遇到了再想办法解决,开发工具时无法做到完美。无法解决未知的问题。
107
发表于 2010-6-11 21:22:22 | 显示全部楼层
支持下,不错的软件
四月小小
发表于 2010-6-11 23:33:17 | 显示全部楼层
不好用
QD咕噜
头像被屏蔽
 楼主| 发表于 2010-6-12 07:52:35 | 显示全部楼层
不好用
四月小小 发表于 2010-6-11 23:33

为什么啊?能说说原因吗?我觉得还可以啊,用来分析病毒用的,可以显示比较详细的病毒行为报告啊!

fj832850
发表于 2010-6-12 09:09:39 | 显示全部楼层
文件就几百k还分两段
liulangzhecgr
发表于 2010-6-12 09:31:53 | 显示全部楼层
非要注册?!

未命名.JPG

fxd520
发表于 2010-6-12 10:30:14 | 显示全部楼层
zhichi支持楼主
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 12:40 , Processed in 0.115570 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表