网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防技术 > 以身试毒 打造自己的电脑病毒实验室
-->
全文

以身试毒 打造自己的电脑病毒实验室

2007-07-19 12:00作者:苍寒出处:电脑爱好者责任编辑:原野
  很多人想知道病毒是怎样破坏系统的,有时看到高手分析病毒样本时罗列出来病毒的详细行为,很是令人惊叹!那么高手们是怎么办到的呢?下面我们来介绍常用的分析方法:

  工欲善其事,必先利其器

  1、无懈可击——影子系统

  影子系统,顾名思义,就是建立在真实的操作系统上的镜像,它和真正的操作系统一模一样。不一样的是,你在影子系统里所做的任何操作在重启或关机后都会被撤销,即便是病毒的破坏也奈何不了它,但是正常的操作也会被还原,所以要注意保存新建的重要文件到移动存储(见图1)。

以身试毒 打造自己的病毒实验室


  软件小档案:

  PowerShadow 2.6.0511 官方中文版

  软件大小:3709KB 软件性质:共享软件

  运行环境:Windows 9x/Me/NT/2000/XP/2003

  下载地址:http://www.mydown.com/soft/259/259253.html

  2、超级侦探——Filemon

  这是一款出色的文件监控软件,它就可以完整的将某个文件的所有操作和相应进程的信息都记录下来,这样对付病毒时就不必费神挨个文件夹去翻了。  

  软件小档案:

  FileMon(File Monitor) 7.04 for NT/2000/XP

  软件大小:188KB 软件性质:共享软件

  运行环境:Windows NT/2000/XP

  下载地址:http://www.mydown.com/soft/utilitie/systems/175/409675.shtml  

  3、瑞士军刀——IceSword

  这是很多朋友都熟知的反黑反病毒工具,以往介绍的很多,不在多话(见图2)。

以身试毒 打造自己的病毒实验室

  软件小档案:

共3页。 1 2 3 :
相关搜索:
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图