反病毒工具入门系列-楔子

楔子

前端时间在总结反汇编知识的时候发现一些基础知识和常用工具在我自学的时候比较难以掌握,但是它们又是基础工具,直接开始是不容易的.今天的我就算是入门了吧.希望后来者能通过这个系列少走弯路,快速入门.至于后面怎么走,全凭你自己的规划了.

工具入门系列

邪恶八进制的A1pass曾说过:信息安全中,技术和工具都不是关键.
“那什么是关键呢?”我问.
“人”.
老师补充道:“你懂得交流和奉献,才会赢得尊重.不要让你的人品低于你的技术”

工具入门系列就像一本世界名胜概览,只是简介各种工具常用方法和一两个简单示例.更详细更深入的应用技巧,需要你自己去探究和查询相关主题更详细的资料.查询和调试能力同样重要.此外真正的深入应当是了解工具背后的技术原理.我在此系列中给出笔者亲自学习过的认为不错的相关参考资料.

结语

你准备好了吗?
开始成长之旅吧.

反病毒工具列表:

虚拟机:

Cuckoo
VirtualBox
VMware
Bochs
vmmon32/64辅助

静态查看信息:

PEID
ExeInfoPE

静态分析:

C32Asm
LoadPE

动态调试工具:

WinDBG32/64
X64_DBG32/64
OllyDBG32兼容64
IDA Pro/32/64
W32DAsm

网络监控:

WireShark32/64
scapy

脱壳:

upx原版,自带脱壳+加壳

AntiRookit:

PowerTool32/64
PCHunter32/64
火绒剑
WSysCheck(限XP,我爱这款工具)
IceSwords(限XP,我的网名叫冰刃科学家,说明了我对它的喜欢)

行为监控:

Procmon
SysTracer监控本地虚拟机级32/64

磁盘查看工具:

WinHex
DiskGen

说明

  1. 32/64表示拥有两个版本分别适用于不同平台.
  2. 32兼容64,表示原程序虽然没有64位版本,但在64位环境下主要功能不受影响.
  3. 仅32位or仅64位工具仅支持相应平台.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值