首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 操作系统 > windows >

病毒 调试,该如何解决

2012-02-19 
病毒 调试请问大家,对病毒是怎么调试的呢??每次调试病毒类的程序都是郁闷的要死。。。特别是有些函数危害很大

病毒 调试
请问大家,对病毒是怎么调试的呢??每次调试病毒类的程序都是郁闷的要死。。。特别是有些函数危害很大的,调试的时候还在犹豫要不要跳进去 还是放弃~~~

[解决办法]
呵呵,跨进程调试还是进程内调试,如果是进程内调试的话,又比较怕的话,还是放到虚拟机中去调,如果小点的虚拟机么virtual pc2007就可以了,如果想要快照的话,可以用大一点的virtual machine
[解决办法]
调试病毒的话,肯定要在虚拟机中进行调试了,在虚拟机中调试分析的时候,你可以不用顾忌。病毒分析的三件套:VMWare+OD+IDA。
[解决办法]
果断不能再实体机器中测试,我上次由于误操作中了,哎,被催啊,还是在虚拟机中搞安全。
[解决办法]
用OD的话,最好在虚拟机里调试

也可以用tiny防火墙之类的HIPS软件,它们可以记录virus的操作

热点排行