恶意代码分析实例.docx
- 195****3829个人认证 |
- 2021-06-18 发布|
- 50.04 KB|
- 6页
恶意代码实例分析
2021年5月
3
3
2
2
111111112223333344556666677789999900112222233334444
111111112223333344556666677789999900112222233334444
目录
1虚拟环境及所用软件介绍
1.1虚拟环境介绍
1.1 Vmware Workstation 7 1 4...
Gost XP SP3 装机版 YN9.9 .
1.2检白软件介绍
ATooH.O 1.0
Regmon 7 04 汉化版
FileMon 7.04 汉化版
TCPView 3.04
procexp.exe
IceSword 1.22 中文版
2木马冰河分析与检测
2.1木马冰河V2.2介绍
2.2样本分析
21进程监浏
.2.2文件剧
注册表监测
224系统通信端口监测
2.3样本外部待征总结
2.4木马清除方法
xueranwyt.exe木马分析与监測.
3.1 木马 xueranwyt.exe 介绍
3.2样本分析
321进程监测
文件监测
.2.3注册羨监控
324端口觑
3.3样本外部特征总结
3.4解决方案
2exe木马分析与监测
4.1木马样本2咨切切召
4.2样本分析
421进程曲
.2.2文件牌
注册表监控
424端口检测
4.3样本外部特征总结
4??? ????.?. ? ? ??? ? ???? ?????????????????? ?????
5红蜘蛛样本分析与检测
5.1样本介绍
5.2样本分析
进程检测
22文件检测
注册表监控
524端口幽
5.3样本外部特征忠结
5.4解决方案
6 样本分析..…
6.1样本介绍
6.2样本分析
进程性
文件监控
注册表监控
624端口监控
6.3样本侍征苞结
6.4解决方案
015gangsii\CN.exe样本监测与分析
7.1样本简介