用户操作
[留言]  [发消息]  [加为好友] 
订阅我的博客
XML聚合    FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
chenhui530的公告
欢迎大家来到我的博客.认识我的人也许知道以前我有过几个博客都因为某些原因而关闭,消失了,这次算是在CSDN上安家了希望认识我的朋友和即将认识的新朋友以及广大程序爱好者们支持我,谢谢!!
文章分类
C#文章
C#原创
VB文章
VB原创
卧龙传说的博客
VC文章
VC原创
存档

原创  病毒诊断分析程序(病毒分析师的福音) 收藏

 此程序是一个专业的病毒诊断分析程序。

08-09-26修正版:
修正了某些情况下会漏点一些进程没监控的情况

 

08-10-11修正四版:
修正了在监视某些IE程序时路径过长导致的蓝屏情况

http://p.blog.csdn.net/images/p_blog_csdn_net/chenhui530/EntryImages/20080926/最新诊断程序(修正版).jpg

http://p.blog.csdn.net/images/p_blog_csdn_net/chenhui530/EntryImages/20081008/最新诊断程序(修正三版).jpg

http://p.blog.csdn.net/images/p_blog_csdn_net/chenhui530/EntryImages/20081011/最新诊断程序(修正四版).jpg
程序特点是:
1,智能检测感染型病毒
2,有详细的日志信息
3,日志信息可以导出
4,不需要脱壳也能分析对象文件
5,大幅度提供病毒分析师的工作效率,节省宝贵时间
6,病毒文件抓取
7,方便测试员检测结果
8,分类显示导出日志文件
9,磁碟机机器狗的SSDT恢复

在检测分析对象的时候可以智能检测出目前80%以上的感染型病毒,并清楚的纪录下病毒感染文件的列表和感染的详细动作,以方便病毒分析师了解病毒行为和添加处理感染型病毒的方法;在多情况下病毒分析师只要看了我的日志文件就就可以给出处理方案,从而尽量避免使用IDA,OD相关工具手工跟踪分析和反汇编的工作,大大节省了时间,提高了工作效率。当遇到未知壳而杀毒软件无法脱壳的情况下,此类感染型病毒在添加处理修复感染文件的时候是非常头疼的,要从头分析此类病毒的动作,需要手工脱壳,再进行跟踪与分析,比较花时间与精力;如果使用本程序,基本上可以节省这部分时间及精力,分析员可以相对直观的了解到目标对象的各种动作,把精力能更加集中到目标对象原理的分析上.测试员的福音:简单明了的察看分析员是否漏加了文件和后处理等操作。

实现方法:程序基于WINDOWS驱动实现内核级文件,注册表,进程,线程的监控,并详细的纪录下检测对象对于这些方面的操作.

下载地址是:http://p.blog.csdn.net/images/p_blog_csdn_net/chenhui530/EntryImages/20080923/最新诊断程序633578070453906250.jpg

发表于 @ 2008年09月23日 22:30:00 | 评论( loading... ) | 编辑| 举报| 收藏

旧一篇:天琊 V1.0(测试 1125版) | 新一篇:在Ring0下获取进程路径

  • 发表评论
  • 评论内容:
  •  
Copyright © chenhui530
Powered by CSDN Blog