反病毒工具之病毒诊断程序(更新版增加智能行为分析功能)
2008-02-13 23:15
671 查看
程序简介:
本程序是一个ring3级的病毒诊断程序,利用了ring3下的API HOOK技术监视了特定程序和其所有子进程的文件,注册表,进程,线程,内存的全面操作,并记录在日志文件中(日志文件名叫“myText.txt”在和程序同一目录中)。通过此程序可以帮助一些专业人士分析病毒的行为,进而做出一些防范措施。程序从前天开始开发昨天初步完成。这两天一直在更新这个程序,增加了感染型病毒的智能分析功能并做出警告。如图:
目前“病毒诊断”程序更新版可以智能判断出两种类型病毒~`
一种是类似熊猫烧香的那种追加式病毒。
另一种是感染入口点的或者更改入口点偏移注入的病毒。
使用方法:
使用方法很简单。可以简单的通过批处理来完成。比如下面批处理:
文件名:病毒诊断.bat
::后面跟需要监视的程序即可,如果路径中带有空格请加""号。
VirusMonitor.exe c:/windows/system32/taskmgr.exe
pause
测试文件下载地址:http://p.blog.csdn.net/images/p_blog_csdn_net/chenhui530/11.jpg
把"11.jpg"更名为"11.rar"即可。
你在使用中有更好的建议可以用以下方式联系我:
1,QQ:285305530 回答:陈辉(chenhui),请写好说明:“病毒分析”
2,EMAIL:chenhui00530@163.com
本程序是一个ring3级的病毒诊断程序,利用了ring3下的API HOOK技术监视了特定程序和其所有子进程的文件,注册表,进程,线程,内存的全面操作,并记录在日志文件中(日志文件名叫“myText.txt”在和程序同一目录中)。通过此程序可以帮助一些专业人士分析病毒的行为,进而做出一些防范措施。程序从前天开始开发昨天初步完成。这两天一直在更新这个程序,增加了感染型病毒的智能分析功能并做出警告。如图:
目前“病毒诊断”程序更新版可以智能判断出两种类型病毒~`
一种是类似熊猫烧香的那种追加式病毒。
另一种是感染入口点的或者更改入口点偏移注入的病毒。
使用方法:
使用方法很简单。可以简单的通过批处理来完成。比如下面批处理:
文件名:病毒诊断.bat
::后面跟需要监视的程序即可,如果路径中带有空格请加""号。
VirusMonitor.exe c:/windows/system32/taskmgr.exe
pause
测试文件下载地址:http://p.blog.csdn.net/images/p_blog_csdn_net/chenhui530/11.jpg
把"11.jpg"更名为"11.rar"即可。
你在使用中有更好的建议可以用以下方式联系我:
1,QQ:285305530 回答:陈辉(chenhui),请写好说明:“病毒分析”
2,EMAIL:chenhui00530@163.com
相关文章推荐
- 反病毒工具之病毒诊断程序
- 全功能智能车之PC端MFC串口助手程序框架分析(第八篇)
- 物联网框架ServerSuperIO(SSIO)更新、以及增加宿主程序和配置工具,详细介绍
- 需要视频质量诊断,智能行为分析,人数统计的联系我
- MapInfo TAB/MIF 和 ESRI Shape 转KMZ的工具(该系列工具已更新,更新版本为V1.0,计划加入SketchUp模型,增加数字城市的功能)
- 为程序添加版本自动更新功能(转+详细分析)
- 软件动态更新技术总结之1 CIL:程序分析与变换的中间语言工具(sec0-sec3)
- 需要视频质量诊断,智能行为分析,人数统计的联系我
- 为程序添加版本自动更新功能(转+详细分析)
- gops —— Go 程序诊断分析工具
- 需要视频质量诊断,智能行为分析,人数统计的联系我
- krc2lrc(krc酷狗歌词转lrc)工具更新- 1.2 增加添加/拖放目录功能
- 为程序添加版本自动更新功能(转+详细分析)
- 为程序添加版本自动更新功能(转+详细分析)
- 如何使用智能更新程序更新 Symantec Endpoint Protection 11 的病毒定义
- 物联网框架ServerSuperIO(SSIO)更新、以及增加宿主程序和配置工具,详细介绍
- 为程序添加版本自动更新功能(转+详细分析)
- 为android程序添加版本自动更新功能(转+详细分析) -转自eoeandroid
- 【Android游戏开发之十】(优化处理)详细剖析Android Traceview效率检视工具,分析程序运行速度!并讲解两种创建SDcard方式!
- 谷歌地球十周岁更新增加全新功能