lqqk7 - 2009-7-21 10:35:00
即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第一次接触SREng这个工具,对日志分析不熟悉,如果冒然跑去反病毒区回帖,一旦出现误判,可能对求助者不利,因此采用这种“内部”交流的方式,希望大家能够多练习,真正分析日志的方法是靠自己实践摸索出来的!注:日志分析练习情况与大家的实习期总成绩没有关联,请大家不要有顾虑,放心大胆的练习!附件:
SREngLOG9.log
lqqk7 - 2009-7-21 10:35:00
基牛 - 2009-7-21 13:39:00
lqqk7 老师 答案给错了:kaka7: ::kaka18:
gtyre2 - 2009-7-22 17:41:00
答案错了?
水月虚空 - 2009-7-23 11:20:00
不会吧?:kaka6:
Rainy宝 - 2010-3-18 22:43:00
看看答案
在劫游魂 - 2011-1-20 18:24:00
好累
魔剑一道_ - 2011-1-20 19:41:00
谢谢 老师 学习呢
wjcsharp - 2011-1-22 15:52:00
好多联系,恩,不错,我下下来,慢慢的笑话
Elaine1 - 2011-1-23 11:43:00
看看答案,对比一下
jensh8023 - 2011-1-24 22:30:00
老师辛苦了,谢谢分享。:kaka1:
废土游民 - 2011-3-10 19:51:00
答案
deng520 - 2011-7-27 9:45:00
注册表: <run><> [N/A]
<340A73><C:\WINDOWS\system32\824F55\340A73.EXE> []
启动: <C:\Documents and Settings\CShe.AP\「开始」菜单\程序\启动\340A73.lnk --> C:\WINDOWS\system32\824F55\340A73.EXE [N/A]><N>
[PID: 3288 / cshe][C:\WINDOWS\system32\824F55\340A73.EXE] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\krnln.fnr] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\HtmlView.fne] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\shell.fne] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\dp1.fne] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\eAPI.fne] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\internet.fne] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\spec.fne] [N/A, ]
[C:\DOCUME~1\CShe.AP\LOCALS~1\Temp\E_N4\cnvpe.fne] [N/A, ]
[PID: 3248 / cshe][C:\WINDOWS\system32\AF899C\V5-30BC6.EXE] [N/A, ]
[C:\WINDOWS\system32\AF899C\krnln.fnr] [N/A, ]
[C:\WINDOWS\system32\AF899C\dp1.fne] [N/A, ]
[C:\WINDOWS\system32\AF899C\eAPI.fne] [N/A, ]
deng520 - 2011-7-27 10:02:00
额 老师 貌似你的答案真的有问题 估计发错了贴把
小镜童 - 2011-8-1 15:47:00
继续练习~
囧,老师穿越了。。。这是另外一个练习的答案。。。我昨天做到过。。。
wang蕾 - 2011-8-5 15:16:00
答案
老师这答案真不对啊
© 2000 - 2026 Rising Corp. Ltd.