欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

計算機病毒常用分析方法

2016-05-13 13:50:19 大云網  點擊量: 評論 (0)
隨著企業信息化程度的不斷提高,信息安全越來越受到重視,防病毒更是其中的重點。從以往的經驗來看,一旦感染病毒,其損失往往是無法用金錢來衡量的。作為信 息從業人員,我們雖然可以依靠殺毒軟件來完成主要的
隨著企業信息化程度的不斷提高,信息安全越來越受到重視,防病毒更是其中的重點。從以往的經驗來看,一旦感染病毒,其損失往往是無法用金錢來衡量的。作為信 息從業人員,我們雖然可以依靠殺毒軟件來完成主要的防病毒任務,但在一些特定的情況下,仍然非常有必要掌握手動分析查殺病毒的知識。這里以在我公司局域網 中發現的svchost.exe病毒為例,介紹一下病毒的常用分析方法。
日前,信息中心工作人員陸續接到一些用戶報告,稱其電腦運行緩慢,IE時常彈出異常界面,殺毒軟件卻無任何提示。在查看了感染電腦后,我們手動殺掉了這個病毒,并找到了一個樣本,放到純凈Windows XP系統的虛擬機(建立一個初始快照)中進行分析。
進程分析
在虛擬機中運行病毒后,可以使用XueTr來查看進程,如圖1所示。
計算機病毒常用分析方法
圖1
 
XueTr是 一款優秀的ARK(Anti RootKit)工具,功能非常強大,除查看進程之外,其他功能讀者可以自己去嘗試。我們看到,微軟官方的進程都呈現黑色,其他廠商的進程都呈現藍色。注 意“文件廠商”一欄,“MS User”的兩個進程非常的可疑,使用“數字簽名”校驗功能,發現文件未通過簽名,由此可以確定這兩個進程為病毒嫌疑進程。值得一提的是,該病毒使用了進 程守護技術,在windows系統任務管理器中結束一個進程,另一個進程檢測到之后,還會立即將被結束的進程“復活”,利用XueTr工具可以同時殺掉兩 個進程。
文件分析
還原windows xp系統初始快照,打開Filemon工具,指定過濾字符為“svchost”,再次運行病毒,我們注意到兩個病毒進程文件的屬性為HS(隱藏、系統),并分別觀察到了它們創建的路徑,如圖2所示。
大云網官方微信售電那點事兒

責任編輯:大云網

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 激情啪啪精品一区二区 | 欧美妇乱xxxxx视频 | 欧美成人午夜视频免看 | 99久久香蕉| 欧美中文在线视频 | 日韩成人免费在线 | 91高清免费国产自产 | 亚洲第一成年免费网站 | 2022年果冻传媒国产 | 羞羞免费网站视频 | 免费观看黄a一级视频 | m男亚洲一区中文字幕 | 忍者刺客韩国在线观看完整免费版 | 欧美色偷偷 | 国产成人尤物精品一区 | 成年视频网站免费观看 | 天堂色| 韩国资源视频一区二区三区 | 国产亚洲欧美日韩在线看片 | 成年黄网站在线观看免费 | 99热这里都是精品 | 日本精品一区二区三本中文 | 99久久精品费精品国产 | 亚洲导航深夜福利 | 久久成人黄色 | 亚洲一级毛片视频 | 欧美成视频 | 成人免费观看男女羞羞视频 | 91久久青青青国产免费 | eeuss国产一区二区三区 | 国产清纯91天堂在线观看 | 幸福宝8008app下载章节 | 啦啦啦资源视频在线观看4 啦啦啦中文在线影院观看 啦啦啦在线观看视频免费观看4 | 成人国产精品一级毛片天堂 | 国产三级精品播放 | 亚洲精品老司机综合影院 | 一日本道加勒比高清一二三 | 国产精品黄 | 精品久久中文网址 | 一二三四在线社区 | 日韩精品福利在线 |