UpK软件安全社区's Archiver

wangjunyi2009 发表于 2008-1-29 19:20

调查----调试病毒的最大难处

请大家帮个忙,做个调查:)

谢谢各位.

如果您选择"其他",请跟贴说明一下您的理由:)

zhuwg 发表于 2008-1-29 20:06

1和2应该差不多把
不好选择

偶是直接进虚拟机 断开网络调试
比较安全

gtboy 发表于 2008-1-30 04:37

我很菜,脱壳的技术也很一般,经常跑飞,一般程序还好
病毒可就!!!!!

blueskynet 发表于 2008-1-30 09:48

  用两台Microsoft Virtual PC 对比调试较快速安全
  个人感觉!

fly 发表于 2008-2-4 14:46

调试病毒木马强烈推荐在虚拟机里面操作

担心的是一不小心中招

hmily 发表于 2008-2-4 16:06

选第3个。。。。。。

wangjunyi2009 发表于 2008-2-5 22:59

谢谢诸位捧场:)

wcg 发表于 2008-2-5 23:28

怕跟飞病毒
还有病毒被启动
:lol

cyto 发表于 2008-2-6 08:25

有时候懒得调试了,直接运行了看看什么症状.

CCHLord 发表于 2008-2-6 12:00

选这个
3.跟飞病毒

CCHLord 发表于 2008-2-6 12:03

好讨厌googl 广告
论坛这个googl 广告连结更新了
广告都是来至此连结 [url]http://pagead2.googlesyndication.com/pagead/[/url]

还有这个JS
[url]http://pagead2.googlesyndication.com/pagead/show_ads.js[/url]

与病毒没啥两样好烦

wangjunyi2009 发表于 2008-2-6 18:36

GOOGLE的广告还有反华内容,强烈鄙视...

UnPacKcN 发表于 2008-2-7 15:01

论坛放点广告是为了挣点域名费用

使用Maxthon等浏览器屏蔽,给大家带来的不便深感抱歉

KuNgBiM 发表于 2008-2-7 23:42

病毒不能在虚拟机中运行。

dhwch 发表于 2008-2-8 07:05

用影子系统来调试也还是比较安全

小子贼野 发表于 2008-2-8 14:00

[quote]原帖由 [i]KuNgBiM[/i] 于 2008-2-7 23:42 发表 [url=http://www.unpack.cn/redirect.php?goto=findpost&pid=223158&ptid=21820][img]http://www.unpack.cn/images/common/back.gif[/img][/url]
病毒不能在虚拟机中运行。 [/quote]

这个问题很严重

小子贼野 发表于 2008-2-8 14:00

[quote]原帖由 [i]cyto[/i] 于 2008-2-6 08:25 发表 [url=http://www.unpack.cn/redirect.php?goto=findpost&pid=222281&ptid=21820][img]http://www.unpack.cn/images/common/back.gif[/img][/url]
有时候懒得调试了,直接运行了看看什么症状. [/quote]

估计你电脑上也没什么重要的东西

wcg 发表于 2008-2-9 12:17

[quote]原帖由 [i]cyto[/i] 于 2008-2-6 08:25 发表 [url=http://www.unpack.cn/redirect.php?goto=findpost&pid=222281&ptid=21820][img]http://www.unpack.cn/images/common/back.gif[/img][/url]
有时候懒得调试了,直接运行了看看什么症状. [/quote]
很有可能是杀软技术员。

ossurrond 发表于 2008-2-25 23:14

有了影子2008身体比较以前更强了,再也不用怕了。
真接F9

dying 发表于 2008-2-26 09:17

病毒非了就不行。。。。。

Niklen 发表于 2008-2-26 13:23

不喜欢用虚拟机~
很容易跑飞

youdidit 发表于 2008-3-2 20:09

病毒跑飞就挂了。。。

16300 发表于 2008-4-28 17:58

调试病毒首先用hips软件看它的行为,然后再调试就知道大概思路了~~一般病毒不会像壳那样加一堆anti,因为考虑效率和体积~~~

jxdyxg 发表于 2008-5-2 10:32

最好有还原卡什么的,保护保护

nplaosan 发表于 2008-5-16 20:03

最好有360TimeProt和影子保护下

amulin 发表于 2008-7-3 02:35

机子配置不好
VPC2007开了就有点卡,所以比较少搞病毒

masterwugui 发表于 2008-7-10 20:27

有条件的话最好还是建立一个完全隔离的网络用真实机器跑

yangjt 发表于 2008-8-3 11:30

用虚拟机也经常跑飞……,而且一跑飞就得还原虚拟机……开机都要半天……麻烦……:(

cyto 发表于 2008-8-3 17:54

虚拟机带毒就让它带毒,反正平时不用它,呵呵

feng133413 发表于 2008-8-6 17:39

一般一定要有虚拟机,有感染所有可执行文件的可就惨了

页: [1] 2

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.