我的电脑里有一些.dll文件很可疑我怎样才能判断是不是有害的呢,假如要是用反汇编的话,应该有哪些依据呢

来源:百度知道 编辑:UC知道 时间:2024/05/08 14:30:12

行为的话可以看路径、名称、创建时间等信息。

反汇编的话可以看该DLL的功能是什么,如果插入explorer.exe中的话很有可能就是病毒。

反汇编也称做逆向分析,通过反汇编来分析该程序的各功能模块。所以需要掌握相应的基础知道,如:汇编语言、程序设计思想、系统环境以及系统原理等。

对DLL反汇编的主要工具有:OD、IDA、softICE等。

动态反汇编工具可以直观的了解很多值及操作。
静态反汇编工具则需要你计算相应的寄存器值。

括展名为dll的文章一般为动态联接库文件,一般是系统和执行文件运行时调用所使用的。戎余的dll文件可以用优化大师搞定,至于你所说的利用反编译的方法自己查实在太难了,比编译原文件要难多。而且一般编写文件的人都会防止别人反编译而加壳,破起来也很麻烦,所以我建议还是用杀毒软件来解决你所认为有问题的文件。既安全又简单,何乐而不为呢^^

我认为用优化大师里的检测DLL比较好地址在这http://liveupdate.wopti.net/WoptiSetup.zip

看它的创建时间啊