楼主: byxxdrls
收起左侧

[分享] 菜鸟也能分析病毒--用process monitor跟踪病毒行为

  [复制链接]
a13828565410
发表于 2011-5-2 18:54:29 | 显示全部楼层
先留爪,再慢慢看
鲁路修
发表于 2011-5-2 19:04:17 | 显示全部楼层
回复 11楼 byxxdrls 的帖子

愧不敢当。

P.S. 希望你多来国外区:-)
byxxdrls
头像被屏蔽
 楼主| 发表于 2011-5-2 19:06:55 | 显示全部楼层
回复 22楼 sniss 的帖子

好。希望在此能学得快乐,能玩得快乐。
yebaby
发表于 2011-5-2 20:24:44 | 显示全部楼层
回复 14楼 byxxdrls 的帖子

我也是这几天才开始折腾的
缘尽于此
发表于 2011-5-2 23:36:42 | 显示全部楼层
回复学习下。。。。。。
佐仓濑津美
发表于 2011-5-3 00:38:05 | 显示全部楼层
byxxdrls 发表于 2011-5-2 10:39
前言:
       论坛上面很多人是使用HIPS来跟踪病毒行为,我个人有点怕学HIPS,被那些规则搞怕了。而且个人 ...

这个教程很不错~支持下~
919161333
发表于 2011-5-3 16:46:40 | 显示全部楼层
前来学习。
希望
发表于 2011-5-4 05:59:57 | 显示全部楼层
對於我這個菜鳥的確是很受用...
o蘑菇o
发表于 2011-5-4 19:01:53 | 显示全部楼层
看看 :-)
抱金砖
发表于 2011-5-5 13:15:20 | 显示全部楼层
hj5abc 发表于 2011-5-2 11:44
回复 5楼 byxxdrls 的帖子

那既然在虚拟机里测 完全放行病毒 那HIPS不用添加规则 一路允许到底不就行了~

弹窗不是用来允许的
是用来判断的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 11:42 , Processed in 0.092357 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表