如何获取病毒体

来源:百度知道 编辑:UC知道 时间:2024/09/22 03:03:02
那些研究病毒的,是如何在已中毒的电脑上获取病毒的?然后进行研究,得到源代码?

首先通过服务,进程或者驱动来寻找是否存在病毒,病毒的类型和破坏目的。找到了相关的进程或者驱动以后,使用工具来结束和清除相关的病毒程序(包括DLL和可执行文件),复制样本。然后才进行研究。

首先病毒检查是否存在壳,解除相关的壳之后用OD等工具来查看病毒调用的函数来检查目的。至于病毒码那是反病毒软件公司的事,我们一介草民就不操心了。