且构网

分享程序员开发的那些事...
且构网 - 分享程序员编程开发的那些事

病毒行为分析初探(三)

更新时间:2022-09-27 13:22:12


病毒行为分析初探(三)
双击“病毒样本”,运行病毒,看看文件和注册表的变化
病毒行为分析初探(三)
文件:增加了不少文件呀(上图绿色所标,均是病毒运行生成的)

病毒行为分析初探(三)

 
 
注册表:增加了不少注册表项,还改了两个键值。
 

病毒行为分析初探(三) 

 

病毒行为分析初探(三)

 

 
 

 

本文转自madin10000 51CTO博客,原文链接:http://blog.51cto.com/20100823/750492