标签:感想 lin sch 分享 格式 利用 工作 创建 杀毒软件
通过Process Explorer
工具,查看是否有程序调用了异常的dll库通过systracer
工具分析某个程序执行前后,计算机注册表、文件、端口的一些变化情况。netstatlog.bat
文件,用来将记录的联网结果格式化输出到netstatlog.txt
文件中,netstatlog.bat
内容为:date /t >> c:\netstatlog.txt
time /t >> c:\netstatlog.txt
netstat -bn >> c:\netstatlog.txt
schtasks /create /TN netstat /sc MINUTE /MO 2 /TR "c:\netstatlog.bat"
指令创建一个每隔两分钟记录计算机联网情况的任务:netstatlog.txt
文件,可以看到所有进程的活动链接了
随便点开了一个看看详细信息,发现是360的。
使用分析
实验感想:
通过本次试验,从监测发现可疑文件到对可疑代码进行分析再到确认恶意代码,收获是不少的。这次学习,学会了杀毒软件所不能解决的事情。上次做免杀得知,杀毒软件的检测是基于恶意代码的特征吗进行识别的。如果一个恶意代码的特征码不在杀毒软件的特征库里,那么后果是不堪设想的。作为学信息安全的人来说,掌握本次是实验所要掌握的的东西是必须的。通过本次试验,有收获,挺好。
标签:感想 lin sch 分享 格式 利用 工作 创建 杀毒软件
原文地址:http://www.cnblogs.com/20145235litao/p/6666909.html