开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 4275|回复: 13
收起左侧

识别和判断一个程序是否有病&毒教程

[复制链接]

结帖率:33% (1/3)
发表于 2012-11-25 12:35:00 | 显示全部楼层 |阅读模式   上海市上海市
分享视频教程
教程类型: 无声教程
教程讲师: 永久禁言
下载地址1: http://www.3600gz.cn
本帖最后由 永久禁言 于 2012-11-25 12:40 编辑

对于网民来说上网下载程序,安装程序是家常便饭了,而病&毒木&马就是通过这种方式来散布病&毒的。那么如何快速判断一个文件是否有病&毒呢?

1.用16进制编辑器(比如WinHex)打开目标程序,【WinHex下载:http://down.admln.cc/adown/WinHex_14.2_SR-3_SC.zip】
p1.jpg

然后搜索文本,寻找.exe或者.vbs字符,
如果搜索到该字符串,则查看附件是否有显示http://xxx.com/xxx/xxx.exe或者http://xxx.com/xxx/xxx.vbs那么你就要注意了,则有可能就是病&毒,这样的程序建议你直接删除掉。
2.  用exeinfope插件查。【exeinfope下载:http://down.admln.cc/adown/ExeinfoPE_PowerPack.zip】
p2.jpg

把目标程序拖到exeinfope界面,然后点RiP按钮,弹出菜单
p3.jpg

选择第1项,软件就会自动搜索目标程序的内含的EXE,如果搜索到EXE,那么目标程序就有可能打包有木&马病&毒在里面,当然你也可以提取出来,然后提交到病&毒检测网站去检测。
再选择第5项,就可以搜索目标程序会连接到那些网站,见到可疑网站的也可以判断程序带有病&毒或者后&门。
3. 把目标程序放到沙盘中运行,然后再关闭程序,然后在沙盘中选择‘浏览保存内容’就可以查看运行目标程序以后产生了什么东西,被放到了哪里,有可疑的就是病&毒或者木&马。
4. 用OD(ollyice)或者PEID的插件,
【PEiD下载:http://down.admln.cc/adown/PEiD.zip】【OLLYICE暂不提供下载】
进行反汇编,搜索字符串,有http://xxx.com/xxx/xxx.exe或者http://xxx.com/xxx/xxx.vbs之类的基本就可以确定程序有&毒了。或者OD加载程序,然后下断bp createfile然后F9运行,也可以查看程序运行之后会写入什么文件,通过这个也可以判断是否有&毒。
p4.jpg
5. 查看计算机的用户,是否有可&疑用户或者说以前没有,安装了程序以后就有了。
p5.jpg
方法基本就这几个,如果你有更好的办法,欢迎交流。


结帖率:100% (5/5)
发表于 2014-7-3 17:11:46 | 显示全部楼层   广西壮族自治区贺州市
看看                                             
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2014-6-19 17:30:50 | 显示全部楼层   吉林省长春市
我看看卡  不知道性必须
回复 支持 反对

使用道具 举报

发表于 2014-5-31 10:13:26 | 显示全部楼层   山东省滨州市
对于一些不懂电脑的人  这会很抢手啊  建议你收费
回复 支持 反对

使用道具 举报

结帖率:69% (9/13)
发表于 2014-5-31 08:13:33 | 显示全部楼层   江西省吉安市
不错的。顶啊啊啊啊啊啊啊啊啊啊啊
回复 支持 反对

使用道具 举报

发表于 2014-1-28 16:48:47 | 显示全部楼层   广东省汕头市
其实点一下就知道是不是有病毒了
回复 支持 反对

使用道具 举报

发表于 2014-1-26 13:37:17 | 显示全部楼层   广东省深圳市
原来这样都可以查的出来啊  学习了
回复 支持 反对

使用道具 举报

发表于 2014-1-14 19:06:59 | 显示全部楼层   山东省日照市
不错,值得一试
回复 支持 反对

使用道具 举报

发表于 2014-1-12 21:41:51 高大上手机用户 | 显示全部楼层   安徽省*
支持。。。。。。。。
回复 支持 反对

使用道具 举报

结帖率:33% (4/12)
发表于 2014-1-9 06:01:02 | 显示全部楼层   江苏省南京市
杀软多的是
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表