找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 12000|回复: 10

下载了不认识的小软件怎么办?

 火... [复制链接]

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
发表于 2011-1-10 15:32:47 | 显示全部楼层 |阅读模式
我的方法:在VM里运行;
某人的方法:扔到IDA里进行人肉病毒检测;
大家接下去,说说自己的意见。

857

主题

2632

回帖

2

精华

管理员

此生无悔入华夏,  长居日耳曼尼亚。  

积分
36130
 楼主| 发表于 2011-1-12 19:11:48 | 显示全部楼层
歪招:
游客,如果您要查看本帖隐藏内容请回复

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2011-4-16 17:28:31 | 显示全部楼层
sb666 发表于 2011-4-15 17:59
我的新方法,在动态api检测工具里跑一遍(某公司的病毒分析工具)

再跟一个方法,在网吧运行。网吧有还原 ...


这种工具挺好,哈哈.
我就是嗷嗷叫的老马了......

1

主题

14

回帖

0

精华

铜牌会员

积分
144
发表于 2011-5-19 00:17:17 | 显示全部楼层
首先查下壳,如果如果加壳,一般都不会是病毒或者木马,然后开个防火墙监控着。

275

主题

3017

回帖

1

精华

管理员

嗷嗷叫的老马

积分
17064

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2011-5-20 10:50:54 | 显示全部楼层
回复 mingyuan 的帖子

我还是依靠大站点及安全软件的......

下东西只在有名的站点里下载,下载完了安全软件如果过了就OK了....一般来说没事,这么多年也没中过招,哇哈哈.
我就是嗷嗷叫的老马了......

71

主题

350

回帖

2

精华

钻石会员

积分
4123
发表于 2011-8-7 17:48:32 | 显示全部楼层
沙盘运行
然后看看它访问了哪些文件

12

主题

144

回帖

0

精华

铜牌会员

积分
281
发表于 2011-10-18 01:58:12 | 显示全部楼层
看一下

21

主题

110

回帖

4

精华

铂金会员

积分
7522
发表于 2012-2-21 02:27:31 | 显示全部楼层
本帖最后由 KMSRussian 于 2012-2-21 02:30 编辑

上面的方法都太麻烦 浪费时间还
www.virustotal.com
www.virscan.org
文件传上去 干会自己的活 等消息就行了 第一个站比较好 扫描结果一个一个出来
第二个站是一起出来 第二个慢一点
一般玩免杀的经常 用这两个站

0

主题

57

回帖

0

精华

金牌会员

积分
656
发表于 2012-4-10 22:27:59 | 显示全部楼层
放在安全沙箱里运行,看看都修改了系统什么东西

96

主题

158

回帖

4

精华

核心会员

积分
6513
发表于 2012-5-25 02:56:53 | 显示全部楼层
mingyuan 发表于 2011-5-19 00:17
首先查下壳,如果如果加壳,一般都不会是病毒或者木马,然后开个防火墙监控着。 ...

我以前写的木马都是加壳後再发出去的><"

96

主题

158

回帖

4

精华

核心会员

积分
6513
发表于 2012-5-25 06:59:57 | 显示全部楼层
本帖最后由 diddom 于 2012-5-25 07:06 编辑

首先, 不要对我这层的回应想太多

我发出的木马程式都一个星期後才发作

不知道有迷有了解我的意思{:soso_e113:}

上面那一層是回應

這層是我想講的...{:soso_e195:}
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表