12345   5  /  5  页   跳转

[练习] 7月8日 日志分析 练习1

回复:7月8日 日志分析 练习1

<UnlockerAssistant><; "D:\Unlocker\UnlockerAssistant.exe" -H>  []
前面有分号,说明未启用,后面是不是就不需要签名认证什么的了?
gototop
 

回复:7月8日 日志分析 练习1

<C:\Documents and Settings\s\「开始」菜单\程序\启动\QQ游戏启动加速程序.lnk --> F:\新建文~1\QQGAME\Accel.exe [深圳市腾讯计算机系统有限公司]><N>
<N>代表正常启动,如果是<H>表示是隐藏的,可能会有问题,但更重要的是看文件名与文件路径
gototop
 

回复: 7月8日 日志分析 练习1



引用:
原帖由 Alice418 于 2009-7-18 18:48:00 发表
浏览器加载项
[]
  {6AD31948-2ED9-4A2B-85EA-105DD4F656B4} <, >

答案里都没有提及,难道这是正常的??是什么!!!?

这个应该是正常的
gototop
 

回复:7月8日 日志分析 练习1

先来学习了
gototop
 

回复 5F daemonz 的帖子

看看你的分析
gototop
 

回复:7月8日 日志分析 练习1

来看看答案
gototop
 

回复:7月8日 日志分析 练习1

联系一下。。。。
gototop
 

回复:7月8日 日志分析 练习1

我要看看
gototop
 
12345   5  /  5  页   跳转
页面顶部
Powered by Discuz!NT