样本提取方法 |
发布时间: 2012/7/4 14:40:19 |
1、病毒最喜欢的隐藏方式 以系统文件自动隐藏,如图设置可以查看。 ![]() 2、对电脑上的病毒样本如何提取 使用SREng扫描,可以很快的收集可疑样本: ![]() 文件存放在程序目录的SuspiciousFiles文件夹下; ![]() 保存格式为“* .* .V”,重命名后就得到我们想要的样本。 ![]() ![]() 现在流行的U盘病毒一般在根目录下,如无法复制可选择工具提取。 ![]() 3、对网站上的病毒样本如何提取 实机进入挂马页面,提取临时文件夹下的病毒吗?只有傻子才这么做。FreShow可以轻松过滤恶意脚本和网马。 ![]() ![]() 点击日志,可以右键复制查看: Log is generated by FreShow. [wide]http://www.pcpchina.com/ [frame]http://fackyou1.3322.org/cn10.htm [frame]http://dsajk2.cn/xi/dj.htm [frame]http://dsajk2.cn/xi/14.htm [object]http://60.190.118.85/9/ck.exe [frame]http://dsajk2.cn/xi/rl.htm [object]http://60.190.118.85/9/ck.exe [frame]http://dsajk2.cn/xi/new.htm [object]http://60.190.118.85/9/ck.exe [frame]http://dsajk2.cn/xi/lz.htm [object]http://60.190.118.85/9/ck.exe [frame]http://dsajk2.cn/xi/xx.htm [object]http://msi7ka.cn/9/ad01.swf [object]http://msi7ka.cn/9/ad02.swf 看见网马了吗?就可以下载后,测试病毒啦。 本文出自:亿恩科技【www.enkj.com】 |