能力值:
( LV4,RANK:50 )
|
-
-
2 楼
4D hips ?!
检楼
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
可以试试这两个软件
Filemon 文件监视
Regmon 注册表监视
|
能力值:
(RANK:570 )
|
-
-
4 楼
自己写的,或者直接IDA
|
能力值:
(RANK:410 )
|
-
-
5 楼
多谢几位
多谢
检楼?是什么?
IDA怎么处理?
|
能力值:
(RANK:570 )
|
-
-
6 楼
用眼看, 写插件或者IDC, 你可以按照一定模式来匹配, 也可以直接制作sig
印象中安全焦点出的那本书就有示例, 老外也写过类似的文章,不过在哪里看的忘记了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
可以用 procmon
它集成了 Filemon和Regmon的功能
Filemon和Regmon好像是开源了的。
|
能力值:
( LV10,RANK:170 )
|
-
-
8 楼
我用的就是procmon,
|
能力值:
(RANK:280 )
|
-
-
9 楼
黑盒的话一般用ultraedit之类的十六进制文件编辑器瞄一眼,然后用regshot+tdimon就够了,如果实在需要再考虑用其他工具
白盒一般用ida,偶尔用od,很少用到softice
|
能力值:
(RANK:410 )
|
-
-
10 楼
多谢诸位解答
|
|
|