資料介紹
手動查殺:只不通過代碼的方式對病毒進(jìn)行查殺,通過鼠標(biāo)指指點(diǎn)點(diǎn)+DOS命令實(shí)現(xiàn)殺毒
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業(yè)分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進(jìn)程。因?yàn)椴《就鶗?chuàng)建出來一個或多個進(jìn)程,因此我們需要分辨出哪些進(jìn)程是由病毒所創(chuàng)建,然后刪除可疑進(jìn)程。
2. 檢查啟動項(xiàng)。病毒為了實(shí)現(xiàn)自啟動,會采用一些方法將自己添加到啟動項(xiàng)中,從而實(shí)現(xiàn)自啟動,所以我們需要把啟動項(xiàng)中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項(xiàng)中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復(fù)被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應(yīng)的軟件,不是我們討論的重點(diǎn)。
既然計(jì)算機(jī)有殺毒軟件,為什么還要學(xué)習(xí)手動查殺病毒呢?
因?yàn)闅⒍拒浖嬖趪?yán)重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進(jìn)行分析,總結(jié)出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術(shù)上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環(huán)境
操作場景:windows xp
實(shí)驗(yàn)工具:Windows系統(tǒng)自帶程序
實(shí)驗(yàn)文件:Setup.exe
實(shí)驗(yàn)思路:
1. 學(xué)會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實(shí)驗(yàn):
一。排查可疑進(jìn)程的工作:
1. 運(yùn)行病毒程序之前,打開任務(wù)管理器,記錄下來,運(yùn)行病毒程序,通過比對任務(wù)管理器,知道病毒程序創(chuàng)建了哪些進(jìn)程(printScreen鍵:截圖)

2. 運(yùn)行病毒,發(fā)現(xiàn)任務(wù)管理器關(guān)閉了,再次嘗試打開,任務(wù)管理器一閃而過,說明病毒已經(jīng)對系統(tǒng)產(chǎn)生影響。
影響1:無法打開任務(wù)管理器。
問:如何在任務(wù)管理器打不開的情況下查看當(dāng)前系統(tǒng)的進(jìn)程?
答:在命令提示符下,輸入tasklist命令,就可以列出當(dāng)前系統(tǒng)的所有進(jìn)程。
粗淺,往往不能查殺干凈
并不代表什么軟件都不用,專業(yè)分析軟件
手動查殺病毒木馬固定的流程:
1. 排查可疑進(jìn)程。因?yàn)椴《就鶗?chuàng)建出來一個或多個進(jìn)程,因此我們需要分辨出哪些進(jìn)程是由病毒所創(chuàng)建,然后刪除可疑進(jìn)程。
2. 檢查啟動項(xiàng)。病毒為了實(shí)現(xiàn)自啟動,會采用一些方法將自己添加到啟動項(xiàng)中,從而實(shí)現(xiàn)自啟動,所以我們需要把啟動項(xiàng)中的病毒清楚。
3. 刪除病毒。在上一步的檢查啟動項(xiàng)中,我們就能夠確定病毒主體的位置,這樣就可以順藤摸瓜,從根本上刪除病毒文件。
4. 修復(fù)被病毒破壞的文件。這一步一般來說無法直接通過純手工完成,需利用相應(yīng)的軟件,不是我們討論的重點(diǎn)。
既然計(jì)算機(jī)有殺毒軟件,為什么還要學(xué)習(xí)手動查殺病毒呢?
因?yàn)闅⒍拒浖嬖趪?yán)重的滯后性,等到殺毒軟件公司的工程師抓取到病毒的樣本對其進(jìn)行分析,總結(jié)出這個病毒的特征碼,并將這個特征碼加入到殺毒軟件的庫中,這樣的話我們的殺毒軟件才能識別這個病毒,而采用特征碼這種方式,一旦病毒出現(xiàn)變種我們的殺毒軟件就無法在對這個病毒查殺了,因此說手動查殺在技術(shù)上是非常必要的。
如何編寫病毒的專殺工具?
專殺工具的編寫與手動查殺的流程和思想基本一致,掌握查殺手動查殺病毒的原理。
環(huán)境
操作場景:windows xp
實(shí)驗(yàn)工具:Windows系統(tǒng)自帶程序
實(shí)驗(yàn)文件:Setup.exe
實(shí)驗(yàn)思路:
1. 學(xué)會基本的手動查殺理論
2. 利用DOS命令行刪除病毒及其影響
開始實(shí)驗(yàn):
一。排查可疑進(jìn)程的工作:
1. 運(yùn)行病毒程序之前,打開任務(wù)管理器,記錄下來,運(yùn)行病毒程序,通過比對任務(wù)管理器,知道病毒程序創(chuàng)建了哪些進(jìn)程(printScreen鍵:截圖)

2. 運(yùn)行病毒,發(fā)現(xiàn)任務(wù)管理器關(guān)閉了,再次嘗試打開,任務(wù)管理器一閃而過,說明病毒已經(jīng)對系統(tǒng)產(chǎn)生影響。
影響1:無法打開任務(wù)管理器。
問:如何在任務(wù)管理器打不開的情況下查看當(dāng)前系統(tǒng)的進(jìn)程?
答:在命令提示符下,輸入tasklist命令,就可以列出當(dāng)前系統(tǒng)的所有進(jìn)程。
熊貓燒香病毒
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 如何在虛擬環(huán)境下進(jìn)行病毒的查殺詳細(xì)資料概述 13次下載
- 功夫熊貓3dsmax2010 模型源文件下載 2次下載
- 熊貓21MF88彩電圖紙
- 360殺毒軟件v1.2正式版_永久免費(fèi) 0次下載
- 熊貓C64P88彩電電路圖
- 熊貓3625彩電電路圖
- 熊貓3615B彩電電路圖
- 熊貓3608A彩電電路圖
- 熊貓C44P3彩電電路圖
- 熊貓2188彩電電路圖
- 熊貓21M01彩電電路圖
- 熊貓2119彩電電路圖
- 熊貓3631M彩電電路圖
- 熊貓25M05彩電電路圖
- 熊貓牌彩電存儲器數(shù)據(jù)
- innovus中如何手動拉線及常用快捷鍵 7.9k次閱讀
- 手動波導(dǎo)衰減器的概念 1.1k次閱讀
- EPLAN P8 2.9是如何手動放置端子圖表 7.8k次閱讀
- 如何在手動模式下為DS1863/DS1865 PON控制器設(shè)置偏置DAC 1.1k次閱讀
- 如何控制VFD的手動輸入 3.2k次閱讀
- 全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎? 2.7k次閱讀
- 以引導(dǎo)性病毒為例,分析病毒的攻擊原理 6k次閱讀
- 詳談計(jì)算機(jī)病毒的定義與特征 2.2w次閱讀
- 干貨:勒索病毒防范措施與解決方案 7k次閱讀
- 閥門手動裝置的優(yōu)點(diǎn)與缺點(diǎn) 3.9k次閱讀
- 手動球閥的工作原理_手動球閥的開啟關(guān)閉過程 1.3w次閱讀
- 手動點(diǎn)膠機(jī)diy制作 7.8k次閱讀
- 如何預(yù)防工控網(wǎng)絡(luò)的U盤病毒 3.1k次閱讀
- 熊貓以工業(yè)機(jī)器人為突破口 主攻智能制造技術(shù) 3k次閱讀
- 熊貓2158型彩電模擬量共用電路 5.7k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時間測量(TDC)電路數(shù)據(jù)手冊
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論