瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 7月24日 日志分析 练习2
lqqk7 - 2009-7-24 15:34:00
即日起每日会给大家提供一些染毒环境的SREng日志,因为部分实习生是第一次接触SREng这个工具,对日志分析不熟悉,如果冒然跑去反病毒区回帖,一旦出现误判,可能对求助者不利,因此采用这种“内部”交流的方式,希望大家能够多练习,真正分析日志的方法是靠自己实践摸索出来的!

注:日志分析练习情况与大家的实习期总成绩没有关联,请大家不要有顾虑,放心大胆的练习!

附件: SREngLOG2.txt
lqqk7 - 2009-7-24 15:34:00
以下为参考处理方案(摘自原帖)
***** 该内容需回复才可浏览 *****
基牛 - 2009-7-24 16:27:00
想看答案:kaka7:
基牛 - 2009-7-24 16:32:00
[WINIO / WINIO][Stopped/Manual Start]
  <\??\F:\32760\qmnms.sys><N/A> 
[jdy#hook / jdy#hook][Stopped/Manual Start]
  <\??\F:\32760\hknm.sys><N/A>
[IlvMoneyDRIVER53 / IlvMoneyDRIVER53][Stopped/Manual Start]
  <\??\E:\MoonLight+Engine+1312.4.0.0\Money1312.sys><N/A>
这3个在网上也查不到资料。是不是应该要求提问者上报呢
水月虚空 - 2009-7-24 16:36:00
好好学习一下.
gtyre2 - 2009-7-24 20:31:00
学习一下
daemonz - 2009-7-24 21:26:00
***** 该内容需回复才可浏览 *****
daemonz - 2009-7-24 21:27:00
居然又是百度搜霸,看来以后要注意这个了:kaka3:
大班老板 - 2009-7-24 21:33:00
:kaka2:
大班老板 - 2009-7-24 21:34:00
bdguard.sys:kaka10:
phoenixeagle - 2009-7-25 15:58:00
继续学习
1
查看完整版本: 7月24日 日志分析 练习2