瑞星卡卡安全论坛综合娱乐区活动专区实习生专区实习生交流区 日志分析---------惑而不从师,其为惑也,终不解矣

12   2  /  2  页   跳转

[问题/讨论] 日志分析---------惑而不从师,其为惑也,终不解矣

回复 10F 是昔流芳 的帖子

呵呵,你也喜欢玩仙剑游戏呀!!!我正准备玩古剑奇谭。
路径里边是不是只需要注意exe和dll就好了,其他的是不是不用太注意?
gototop
 

回复:日志分析---------惑而不从师,其为惑也,终不解矣

看不出存在病毒的问题,楼主电脑的具体故障是什么呀?
gototop
 

回复 9F springyun 的帖子

那些应该都是一些程序的启动参数之类的东西。。
gototop
 

回复 11F springyun 的帖子

有些dll加载是需要通过svchost等等加载的,其中会有一些参数之类的东西,比如dll文件的路径,这时候是需要格外注意dll文件的路径的
gototop
 

回复:日志分析---------惑而不从师,其为惑也,终不解矣

to 楼主:要小心的意思是说这些文件没有包含签名、厂商信息等,需要留意一下,并不是说显示[]或[N/A]的一定有问题。不是所有的程序员都很在意厂商版本信息,有些正规软件甚至是商业软件也没有包含这些信息~

to 9楼:红色的那些是程序运行参数,是开发人员预先设置好的程序运行功能,比如我在日志分析1的讲义中更新的关于SREng的运行参数,在不使用参数直接运行SREng时会打开程序界面,而如果使用了/escan参数运行程序将不会出现界面直接进入后台扫描模式。再看日志的时候一般不用看这些参数,只要看前面的程序路径即可!
gototop
 

回复:日志分析---------惑而不从师,其为惑也,终不解矣

好的,谢谢lqqk7大版主!
gototop
 

回复 15F lqqk7 的帖子

哦,明白了。只是感觉日志分析好难懂,希望能把它搞懂
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT