首页
社区
课程
招聘
[旧帖] [讨论]弱弱的问一句,你们怎么知道一个木马释放了哪些文件和注册表值啊?什么软件的? 0.00雪花
发表于: 2010-11-16 22:52 1200

[旧帖] [讨论]弱弱的问一句,你们怎么知道一个木马释放了哪些文件和注册表值啊?什么软件的? 0.00雪花

2010-11-16 22:52
1200
【讨论】弱弱的问一句,你们怎么知道一个木马释放了哪些文件和注册表值啊?什么软件的?

有监视软件。难道在监视的时候把其他程序都关闭。?

[2010-11-16 21:31:50.078] 嗅探原始数据包:E
包长: 132
协议: TCP(6):ACK+PUSH(24) SeqNum:15E67AC9 AckNum:B27168A4
地址: 192.168.1.100:3865 -> 61.166.57.248:80
正文: come=001E64368664&s_type=7&qi=20101116%2D092&banben=1%2E057&sui_ji=404041354644434648464644&

---------------------------------------
沙盘?那注册表嗯?

---------------------------------------

感觉沙盘不好用。。。

---------------------------------------
其实我不是研究木马,是有一个软件,他的验证机制是机器码网络验证+时长限制。
(第一次安装有7天试用期)
我想看看安装的时候,释放了哪些文件。
直接改机器码。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 64
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
尽量关闭所有软件,然后找个软件,监控文件操作,注册表操作的。
2010-11-16 23:12
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
找个监控软件
2010-11-16 23:13
0
雪    币: 732
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用沙盘,沙盘带这个功能的,,可以在文件夹里看到它都产生了哪些文件。
2010-11-16 23:26
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
沙盘sandboxie,是针对于某个运行在其中的软件进行的保护;对于已经被侵入的无能为力;
2010-11-17 11:10
0
游客
登录 | 注册 方可回帖
返回
//