功能介紹
1.殺毒軟件掃描
用殺毒軟件對(duì)目標(biāo)文件執(zhí)行掃描是最常見的作法,一個(gè)殺毒軟件可能不準(zhǔn),就用多個(gè)殺毒軟件,常見有網(wǎng)民在一臺(tái)電腦使用2,3個(gè)殺毒軟件檢查。或者將樣本提交到VirSCAN.org掃描,若有多個(gè)殺毒軟件報(bào)毒,就判斷這個(gè)文件是病毒。到底這個(gè)文件是不是病毒呢?實(shí)際上掃描之后仍然是吃不準(zhǔn)的。因?yàn)椴磺宄@個(gè)可疑文件到底有哪些具體的惡意行為
2.專業(yè)分析
通過解殼、解密,反匯編,或者使用IDA、OllySafe這樣的專業(yè)工具對(duì)可疑樣本進(jìn)行分析。這只有具備相應(yīng)專業(yè)技能的軟件工程師才能做到
3.簡單行為分析
很多人不具備逆向分析的能力,會(huì)使用一些簡單的工具完成病毒行為分析和指導(dǎo)手工清除??刹捎玫墓ぞ哂校篠reng、AutoRuns、Xurte等等。比如前幾年就流行使用Sreng,發(fā)現(xiàn)問題就掃描一個(gè)日志,再交給更專業(yè)的人分析日志,然后再做一個(gè)手動(dòng)恢復(fù)的建議
使用方法
下載本軟件打開直接即可使用:點(diǎn)擊“打開文件”
找到自己檢測的壓縮包或者文檔;確定即可;
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用