回复: 用瑞星的“木马行为防御--行为编辑器”防御usp10.dll木马群
原帖由 newcenturymoon 于 2009-2-2 20:39:00 发表
哈哈 猫叔已经会用这个编辑器拉 继续研究哦
感谢你的教程哦!学到不少知识。
好在这个病毒主体的关键动作比较少,俺瞎猫碰死耗子般地蒙出来这么个办法。那个“
释放内核.exe”的选择------还是根据病毒写入的注册表信息反推/猜出来的。汗!
不过,我觉得这DD还真是面向专业人员的工具。要想用好这个工具,还要现学啥“正则表达式”,还要学反汇编吧?
天书一般的DD。 难!