博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
病毒行为分析初探(二)
阅读量:6590 次
发布时间:2019-06-24

本文共 293 字,大约阅读时间需要 1 分钟。

病毒行为分析初探(二)
 
为了进一步了解这个病毒木马,我的计算机做了回小白,同时还将我的杀毒软件卸了,看看他究竟是怎么样折腾的。
我的分析是从这几个方面入手:病毒木马运行后,计算机里文件有何变化;注册表有何变化;进程有何变化;端口有何变化。为此,我用了两个工具,一个是 Total Uninstall 5,还有一个是XueTr。前者监视文件、册表变化;后者则监视进程、端口变化。
运行病毒前,我做了进程和端口截图
病毒运行前的进程截图
 
 
 
 
 
 
 
 
病毒运行前的端口截图

本文转自madin10000 51CTO博客,原文链接:http://blog.51cto.com/20100823/750491

转载地址:http://inuio.baihongyu.com/

你可能感兴趣的文章
浅谈游戏的声音处理-流播放文件 source
查看>>
c语言之cgi实例
查看>>
Direct2D教程(八)梯度色画刷
查看>>
Swift vs. Objective-C:未来看好 Swift 的十个理由
查看>>
Java 并发性和多线程
查看>>
IE6下frameset横向滚动条BUG
查看>>
UVA 10026 Shoemaker's Problem
查看>>
XAML 属性设置Windows Phone笔记
查看>>
springboot整合mybatis中的mapper不影响使用,但是总是提示红线
查看>>
微信助力活动表结构设计
查看>>
Linux平台安装MongoDB
查看>>
开源iphone项目
查看>>
敏捷开发--如何准确估算故事
查看>>
C#编写Windows服务程序图文教程
查看>>
Chrome 快捷键
查看>>
使用Android Studio时so文件打包不到APK中
查看>>
js中求水仙花数
查看>>
有一种蓝,是神往,是心醉,是心伤
查看>>
命令查看java的class字节码文件
查看>>
软件下载链接获取方法
查看>>