怎么判断一个文件是否是病毒?
1、首先上传文件到云端检测病毒,初度判断是怎么样的类型的病毒还是误报。如图

2、用PEiD查一下病毒用的什么安装壳,只是一些简单的一眼能看出来的壳,就在沙盘中运行OD软件,去除掉然后分析,如图

3、然后观察一下API,多留意注册表函数、文件函数等函数问题。如图

4、查看字符串也是一种最重要的方式。如图

5、如果碰到比较厉害的壳了,可以在线沙盘脱能省很多时间,具体可以百度。如图

6、总结:1、上传文件到云端检测病毒。
2、用PEiD查一下病毒用的什么安装壳。
3、观察一下API,多留意注册表函数、文件函数等函数问题。
4、查看字符串。

声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:44
阅读量:118
阅读量:27
阅读量:165
阅读量:93