首页
社区
课程
招聘
[讨论] 系统核心进程被注入恶意代码了,该如何分析并杀毒呢?
发表于: 2019-3-27 19:30 2636

[讨论] 系统核心进程被注入恶意代码了,该如何分析并杀毒呢?

2019-3-27 19:30
2636

explorer.exe进程的行为太诡异了吧,该怎么办呢:(

该如何分析进程行为?并分析进程被注入恶意代码的过程呢?





[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 12502
活跃值: (3058)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
dump一份被感染的,然后dump一份正常的,二进制对比
2019-3-27 19:34
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
白菜大哥 dump一份被感染的,然后dump一份正常的,二进制对比
二进制比对用什么工具呢?
2019-3-27 19:42
0
雪    币: 18
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
https://www.baidu.com/s?ie=UTF-8&wd=%E4%BA%8C%E8%BF%9B%E5%88%B6%E6%AF%94%E5%AF%B9%E7%94%A8%E4%BB%80%E4%B9%88%E5%B7%A5%E5%85%B7%E5%91%A2
2019-3-27 20:32
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
ayunaa https://www.baidu.com/s?ie=UTF-8&wd=%E4%BA%8C%E8%BF%9B%E5%88%B6%E6%AF%94%E5%AF%B9%E7%94%A8%E4%BB ...
以hex形式比对啊,有好几个软件,哪个比较强大呢
2019-3-27 20:43
0
雪    币: 914
活跃值: (2473)
能力值: ( LV5,RANK:68 )
在线值:
发帖
回帖
粉丝
6
你的能力和你的职业并不对等,多修炼修炼吧
2019-3-28 08:42
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
7
你的能力和你的职业并不对等,多修炼修炼吧
2019-3-28 10:33
0
雪    币: 12502
活跃值: (3058)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
自己用c语言写一个好了,如果你不会fopen和fread,当我没说
2019-3-28 11:29
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
hzqst 你的能力和你的职业并不对等,多修炼修炼吧
大黄狗,为啥expolorer要创建病毒文件呢
2019-3-28 11:39
0
游客
登录 | 注册 方可回帖
返回
//