反病毒流程

1. 上传可疑文件到病毒扫描网站,查看扫描结果

   

多引擎在线病毒扫描网 http://www.virscan.org/
自动化动态行为分析   https://fireeye.ijinshan.com/
哈勃文件分析系统    http://habo.qq.com/



2. 无法确定可疑文件,使用PE文件进行分析
   
3. 使用 strings 查看文件字符串
   使用 IDA Pro 查看程序流程(有壳,必须先脱壳)


4. 使用火绒剑分析可疑文件的行为


5. 根据行为,使用Ollydbg动态调试分析


6. 最终结合静态分析与动态分析,生成病毒分析报告
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值