瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 简单制作无窗口程序以测试木马行为编辑器规则有效与否的方法
rstgl - 2009-1-25 9:33:00
由于木马行为编辑器只对无窗口程序有效,很多人就是编了规则也无法测试这个规则是否有效。高人总是说只有自编无窗口程序了。这可苦了广大不会编程的人。其实根本不用编程,每个人都可以制作无窗口程序。方法很简单,快来跟我学吧。只要你有WINRAR这个软件就行。这可是装机必备软件,不要说你没有哦。先找几个DLL文件,随便什么都可以。再找几个EXE文件,要绿色的哦。这个系统里就有很多,如记事本,CMD等等。你们再如下图所示制作一个全隐藏的自解压程序就可以用来测试你编的规则了,看看编辑的是否正确。




用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
SpeW - 2009-1-25 9:47:00
果然好帖  分享了:default6:
30367 - 2009-1-25 11:21:00
我去试试:default1:
火星文爱好者 - 2009-1-25 12:18:00
如果是7-zip怎么搞啊
rstgl - 2009-1-25 12:22:00
7-zip压缩解压缩速度快,但是扩展功能不如WINRAR。
天下奇才 - 2009-1-25 12:38:00
我一般都是写一个小程序去模拟的,尤其是一些正则式的规则,害怕写错,呵呵
rstgl - 2009-1-25 13:00:00
正则表达式的使用也可以用全隐藏的自解压程序来测试。我就用这个测试过正则表达式类的规则。参考我的贴子http://bbs.ikaka.com/showtopic-8591165.aspx
1
查看完整版本: 简单制作无窗口程序以测试木马行为编辑器规则有效与否的方法