恶意代码分析实例.docx

想预览更多内容,点击预览全文

申明敬告:

本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己完全接受本站规则且自行承担所有风险,本站不退款、不进行额外附加服务;如果您已付费下载过本站文档,您可以点击这里二次下载

文档介绍

恶意代码实例分析

2021年5月

3

3

2

2

111111112223333344556666677789999900112222233334444

111111112223333344556666677789999900112222233334444

目录

1虚拟环境及所用软件介绍

1.1虚拟环境介绍

1.1 Vmware Workstation 7 1 4...

Gost XP SP3 装机版 YN9.9 .

1.2检白软件介绍

ATooH.O 1.0

Regmon 7 04 汉化版

FileMon 7.04 汉化版

TCPView 3.04

procexp.exe

IceSword 1.22 中文版

2木马冰河分析与检测

2.1木马冰河V2.2介绍

2.2样本分析

21进程监浏

.2.2文件剧

注册表监测

224系统通信端口监测

2.3样本外部待征总结

2.4木马清除方法

xueranwyt.exe木马分析与监測.

3.1 木马 xueranwyt.exe 介绍

3.2样本分析

321进程监测

文件监测

.2.3注册羨监控

324端口觑

3.3样本外部特征总结

3.4解决方案

2exe木马分析与监测

4.1木马样本2咨切切召

4.2样本分析

421进程曲

.2.2文件牌

注册表监控

424端口检测

4.3样本外部特征总结

4??? ????.?. ? ? ??? ? ???? ?????????????????? ?????

5红蜘蛛样本分析与检测

5.1样本介绍

5.2样本分析

进程检测

22文件检测

注册表监控

524端口幽

5.3样本外部特征忠结

5.4解决方案

6 样本分析..…

6.1样本介绍

6.2样本分析

进程性

文件监控

注册表监控

624端口监控

6.3样本侍征苞结

6.4解决方案

015gangsii\CN.exe样本监测与分析

7.1样本简介

最近下载