您的位置:程序门 -> vb -> 非技术类



反病毒工具之病毒诊断程序(更新版增加智能行为分析功能) 


[收藏此页] [打印本页]选择字色:背景色:字体:[][][]


反病毒工具之病毒诊断程序(更新版增加智能行为分析功能)
发表于:2008-02-13 23:17:10 楼主
程序简介:  
                本程序是一个ring3级的病毒诊断程序,利用了ring3下的api       hook技术监视了特定程序和其所有子进程的文件,注册表,进程,线程,内存的全面操作,并记录在日志文件中(日志文件名叫“mytext.txt”在和程序同一目录中)。通过此程序可以帮助一些专业人士分析病毒的行为,进而做出一些防范措施。程序从前天开始开发昨天初步完成。这两天一直在更新这个程序,增加了感染型病毒的智能分析功能并做出警告。如图:




使用方法:  
                使用方法很简单。可以简单的通过批处理来完成。比如下面批处理:  
                文件名:病毒诊断.bat  
                ::后面跟需要监视的程序即可,如果路径中带有空格请加""号。  
                virusmonitor.exe       c:\windows\system32\taskmgr.exe  
                pause  


测试文件下载地址:http://p.blog.csdn.net/images/p_blog_csdn_net/chenhui530/11.jpg
把"11.jpg"更名为"11.rar"即可。

你在使用中有更好的建议可以用以下方式联系我:  
1,qq:285305530       回答:陈辉(chenhui),请写好说明:“病毒分析”  
2,email:chenhui00530@163.com    
发表于:2008-02-13 23:17:501楼 得分:0
原文地址是:
http://blog.csdn.net/chenhui530/archive/2008/02/13/2091185.aspx
发表于:2008-02-14 09:20:372楼 得分:0
发表于:2008-02-14 16:40:533楼 得分:0
昨晚的程序有点问题
大家再重新下载下即可
发表于:2008-02-20 14:00:254楼 得分:0
发表于:2008-02-20 17:24:345楼 得分:0
顶一把~~~~
发表于:2008-02-20 17:25:366楼 得分:0


快速检索

最新资讯
热门点击