資料介紹
手動查殺:只不通過代碼的方式對病毒進行查殺,通過鼠標(biāo)指指點點+DOS命令實現(xiàn)殺毒
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業(yè)分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進程。因為病毒往往會創(chuàng)建出來一個或多個進程,因此我們需要分辨出哪些進程是由病毒所創(chuàng)建,然后刪除可疑進程。
2. 檢查啟動項。病毒為了實現(xiàn)自啟動,會采用一些方法將自己添加到啟動項中,從而實現(xiàn)自啟動,所以我們需要把啟動項中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復(fù)被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應(yīng)的軟件,不是我們討論的重點。
既然計算機有殺毒軟件,為什么還要學(xué)習(xí)手動查殺病毒呢?
因為殺毒軟件存在嚴重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進行分析,總結(jié)出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術(shù)上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環(huán)境
操作場景:windows xp
實驗工具:Windows系統(tǒng)自帶程序
實驗文件:Setup.exe
實驗思路:
1. 學(xué)會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實驗:
一。排查可疑進程的工作:
1. 運行病毒程序之前,打開任務(wù)管理器,記錄下來,運行病毒程序,通過比對任務(wù)管理器,知道病毒程序創(chuàng)建了哪些進程(printScreen鍵:截圖)
2. 運行病毒,發(fā)現(xiàn)任務(wù)管理器關(guān)閉了,再次嘗試打開,任務(wù)管理器一閃而過,說明病毒已經(jīng)對系統(tǒng)產(chǎn)生影響。
影響1:無法打開任務(wù)管理器。
問:如何在任務(wù)管理器打不開的情況下查看當(dāng)前系統(tǒng)的進程?
答:在命令提示符下,輸入tasklist命令,就可以列出當(dāng)前系統(tǒng)的所有進程。
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業(yè)分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進程。因為病毒往往會創(chuàng)建出來一個或多個進程,因此我們需要分辨出哪些進程是由病毒所創(chuàng)建,然后刪除可疑進程。
2. 檢查啟動項。病毒為了實現(xiàn)自啟動,會采用一些方法將自己添加到啟動項中,從而實現(xiàn)自啟動,所以我們需要把啟動項中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復(fù)被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應(yīng)的軟件,不是我們討論的重點。
既然計算機有殺毒軟件,為什么還要學(xué)習(xí)手動查殺病毒呢?
因為殺毒軟件存在嚴重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進行分析,總結(jié)出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術(shù)上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環(huán)境
操作場景:windows xp
實驗工具:Windows系統(tǒng)自帶程序
實驗文件:Setup.exe
實驗思路:
1. 學(xué)會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實驗:
一。排查可疑進程的工作:
1. 運行病毒程序之前,打開任務(wù)管理器,記錄下來,運行病毒程序,通過比對任務(wù)管理器,知道病毒程序創(chuàng)建了哪些進程(printScreen鍵:截圖)
2. 運行病毒,發(fā)現(xiàn)任務(wù)管理器關(guān)閉了,再次嘗試打開,任務(wù)管理器一閃而過,說明病毒已經(jīng)對系統(tǒng)產(chǎn)生影響。
影響1:無法打開任務(wù)管理器。
問:如何在任務(wù)管理器打不開的情況下查看當(dāng)前系統(tǒng)的進程?
答:在命令提示符下,輸入tasklist命令,就可以列出當(dāng)前系統(tǒng)的所有進程。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 如何在虛擬環(huán)境下進行病毒的查殺詳細資料概述 13次下載
- 功夫熊貓3dsmax2010 模型源文件下載 2次下載
- 熊貓21MF88彩電圖紙
- 360殺毒軟件v1.2正式版_永久免費 0次下載
- 熊貓C64P88彩電電路圖
- 熊貓3625彩電電路圖
- 熊貓3615B彩電電路圖
- 熊貓3608A彩電電路圖
- 熊貓C44P3彩電電路圖
- 熊貓2188彩電電路圖
- 熊貓21M01彩電電路圖
- 熊貓2119彩電電路圖
- 熊貓3631M彩電電路圖
- 熊貓25M05彩電電路圖
- 熊貓牌彩電存儲器數(shù)據(jù)
- innovus中如何手動拉線及常用快捷鍵 3049次閱讀
- 手動波導(dǎo)衰減器的概念 455次閱讀
- EPLAN P8 2.9是如何手動放置端子圖表 4178次閱讀
- 如何在手動模式下為DS1863/DS1865 PON控制器設(shè)置偏置DAC 538次閱讀
- 如何控制VFD的手動輸入 2087次閱讀
- 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎? 2389次閱讀
- 以引導(dǎo)性病毒為例,分析病毒的攻擊原理 4751次閱讀
- 詳談計算機病毒的定義與特征 1.7w次閱讀
- 干貨:勒索病毒防范措施與解決方案 6143次閱讀
- 閥門手動裝置的優(yōu)點與缺點 3032次閱讀
- 手動球閥的工作原理_手動球閥的開啟關(guān)閉過程 1.1w次閱讀
- 手動點膠機diy制作 7051次閱讀
- 如何預(yù)防工控網(wǎng)絡(luò)的U盤病毒 2543次閱讀
- 熊貓以工業(yè)機器人為突破口 主攻智能制造技術(shù) 1104次閱讀
- 熊貓2158型彩電模擬量共用電路 4638次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1491次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 95次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 4次下載 | 免費
- 8基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537793次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多