首页
社区
课程
招聘
[旧帖] [求助]新人请问用Ollydbg 分析病毒文件,Run起来会不会感染? 0.00雪花
发表于: 2007-12-10 10:46 6805

[旧帖] [求助]新人请问用Ollydbg 分析病毒文件,Run起来会不会感染? 0.00雪花

2007-12-10 10:46
6805
新人在看雪的第一帖:请问用Ollydbg 分析病毒文件,F9走起来会不会感染?还是必须用W32Dasm 之类的静态分析?谢谢各位。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
会感染的..
2007-12-10 10:52
0
雪    币: 380
活跃值: (101)
能力值: ( LV13,RANK:370 )
在线值:
发帖
回帖
粉丝
3
期望不是感染型
2007-12-10 19:40
0
雪    币: 266
活跃值: (52)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
4
在VM下,随意玩弄它
2007-12-10 21:41
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用虚拟机就没事了
2007-12-10 22:02
0
雪    币: 210
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
楼上正解
2007-12-10 22:10
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢各位
2007-12-11 13:56
0
雪    币: 200
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
还有一种办法就是用沙漏,例如sandboxie等软件也不错。
2007-12-11 20:30
0
雪    币: 213
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
virtual pc
2007-12-12 09:51
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
但虚拟机能调试吗?我用虚拟机调试怎么老死机,虚拟机就死了
2007-12-12 10:33
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个还是第一次听说,google了一下,还真是个奇特的东西,一定要试一下,有用过的朋友么?来介绍一下吧
2007-12-12 21:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tkb
12
影子系统也不错啊~~
2007-12-12 22:59
0
雪    币: 360
活跃值: (77)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
13
一般是会的,静态的分析应该不会吧?F9应该就是会运行,然后当然就感染了
2007-12-19 23:37
0
雪    币: 127
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
肯定会感染。。
2007-12-20 08:20
0
雪    币: 127
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
恭喜你,你的爱机中毒了。
2007-12-20 08:20
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
......................................................
如果那个病毒能够厉害到破开虚拟机。。。。那虚拟机也没用。。。

注:虚拟机当然能调试,,,,死机的原因我估计有2个,,一,内存不足。(虚拟机暴吃内存。不过这年头。。。同样功能和作用的软件比DOS下大了千倍以上,没办法。。潮流就是功能越来越少。软件越做越大。速度越做越慢。。跟以前同功能软件,在同机器上比较)

二。。。如果使用SOFTICE ,死机是正常的,,不死机是奇怪的!!!!至少对我这种菜鸟来说
2007-12-20 09:03
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
OD本身是R3级的,驱动层的病毒应该搞不定。
2007-12-20 12:11
0
游客
登录 | 注册 方可回帖
返回
//