電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>常用軟件>黑客工具>熊貓燒香病毒怎樣進(jìn)行手動(dòng)查殺

熊貓燒香病毒怎樣進(jìn)行手動(dòng)查殺

2017-10-09 | rar | 0.5 MB | 次下載 | 1積分

資料介紹

手動(dòng)查殺:只不通過代碼的方式對(duì)病毒進(jìn)行查殺,通過鼠標(biāo)指指點(diǎn)點(diǎn)+DOS命令實(shí)現(xiàn)殺毒
  粗淺,往往不能查殺干凈
  并不代表什么軟件都不用,專業(yè)分析軟件
  手動(dòng)查殺病毒木馬固定的流程:
  1. 排查可疑進(jìn)程。因?yàn)椴《就鶗?huì)創(chuàng)建出來一個(gè)或多個(gè)進(jìn)程,因此我們需要分辨出哪些進(jìn)程是由病毒所創(chuàng)建,然后刪除可疑進(jìn)程。
  2. 檢查啟動(dòng)項(xiàng)。病毒為了實(shí)現(xiàn)自啟動(dòng),會(huì)采用一些方法將自己添加到啟動(dòng)項(xiàng)中,從而實(shí)現(xiàn)自啟動(dòng),所以我們需要把啟動(dòng)項(xiàng)中的病毒清楚。
  3. 刪除病毒。在上一步的檢查啟動(dòng)項(xiàng)中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
  4. 修復(fù)被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應(yīng)的軟件,不是我們討論的重點(diǎn)。
  既然計(jì)算機(jī)有殺毒軟件,為什么還要學(xué)習(xí)手動(dòng)查殺病毒呢?
  因?yàn)闅⒍拒浖嬖趪?yán)重的滯后性,等到殺毒軟件公司工程師抓取到病毒的樣本對(duì)其進(jìn)行分析,總結(jié)出這個(gè)病毒的特征碼,并將這個(gè)特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識(shí)別這個(gè)病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無法在對(duì)這個(gè)病毒查殺了,因此說手動(dòng)查殺在技術(shù)上是非常必要的。
  如何編寫病毒的專殺工具?
  專殺工具的編寫與手動(dòng)查殺的流程和思想基本一致,掌握查殺手動(dòng)查殺病毒的原理。
  環(huán)境
  操作場(chǎng)景:windows xp
  實(shí)驗(yàn)工具:Windows系統(tǒng)自帶程序
  實(shí)驗(yàn)文件:Setup.exe
  實(shí)驗(yàn)思路:
  1. 學(xué)會(huì)基本的手動(dòng)查殺理論
  2. 利用DOS命令行刪除病毒及其影響
  開始實(shí)驗(yàn):
  一。排查可疑進(jìn)程的工作:
  1. 運(yùn)行病毒程序之前,打開任務(wù)管理器,記錄下來,運(yùn)行病毒程序,通過比對(duì)任務(wù)管理器,知道病毒程序創(chuàng)建了哪些進(jìn)程(printScreen鍵:截圖)
  熊貓燒香病毒怎樣進(jìn)行手動(dòng)查殺
  2. 運(yùn)行病毒,發(fā)現(xiàn)任務(wù)管理器關(guān)閉了,再次嘗試打開,任務(wù)管理器一閃而過,說明病毒已經(jīng)對(duì)系統(tǒng)產(chǎn)生影響。
  影響1:無法打開任務(wù)管理器。
  問:如何在任務(wù)管理器打不開的情況下查看當(dāng)前系統(tǒng)的進(jìn)程?
  答:在命令提示符下,輸入tasklist命令,就可以列出當(dāng)前系統(tǒng)的所有進(jìn)程。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費(fèi)下載
  2. 0.00 MB  |  1491次下載  |  免費(fèi)
  3. 2單片機(jī)典型實(shí)例介紹
  4. 18.19 MB  |  95次下載  |  1 積分
  5. 3S7-200PLC編程實(shí)例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識(shí)別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  11次下載  |  免費(fèi)
  11. 6100W短波放大電路圖
  12. 0.05 MB  |  4次下載  |  3 積分
  13. 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
  14. 0.23 MB  |  4次下載  |  免費(fèi)
  15. 8基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
  16. 0.11 MB  |  4次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費(fèi)
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費(fèi)
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費(fèi)
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費(fèi)
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費(fèi)
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費(fèi)
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費(fèi)
  15. 8開關(guān)電源設(shè)計(jì)實(shí)例指南
  16. 未知  |  21539次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537793次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191183次下載  |  免費(fèi)
  13. 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138039次下載  |  免費(fèi)