瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 让你看分析日志更清晰一些[20090708更新]

123   1  /  3  页   跳转

[原创] 让你看分析日志更清晰一些[20090708更新]

让你看分析日志更清晰一些[20090708更新]

EmEditor.rar  用这款编辑器来看扫描报告,运行绿化.bat后再使用
SrengLog语言配置.rar 是,专门高亮了HB系列的语言文件(慢慢增加)
打开EmEditor.exe,然后打开一份日志,,工具-选择配置-定义配置



新建一个配置




确定后取个名字



双击新建的配置,或者点“属性”,弹出下面窗口


然后选择附件解压的语言文件


最后工具-选择配置 选择语言文件使用




讲一下,分割线黄色整行背景高亮了
绿色背景高亮的是XP自带项目,和WINRAR等一些常见的项目
签名处
为空的或者为<> [ ] <,>  [N/A, ]    ,n/a]的项目都红色加亮了,背景红色加亮的是更需要注意的
(Verified)(Signed)的连右侧一起用浅蓝表示了
(Infected)背景红色高亮
一些安全软件签名也蓝色显示了(大家可以自己补完)
已启用的计划任务背景红色高亮
IFEO 背景红色高亮
File is missing红色显示
文字红色的比较侧重,

大家可以选择好语言文件后自行修改,方法是在当前语言状态下,ALT+回车,添加即可,大家可以自定义出自己喜欢的配置

system.exe,HBXXX和HB的签名,已经用红色文字显示


PS:加亮仅仅是为了看着分明,仍然不能对任何可疑的项目掉以轻心


效果图



没有登陆论坛的朋友:


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; TheWorld)

附件附件:

文件名:EmEditor.rar
下载次数:238
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-31 21:37:56
描述:rar

附件附件:

文件名:srenglog0.2.rar
下载次数:235
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-24 14:12:20
描述:1-24更新加了很多

附件附件:

文件名:1.rar
下载次数:214
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-8 19:08:39
描述:090708配置文件

本帖被评分 3 次
最后编辑天云一剑 最后编辑于 2009-07-08 19:08:39
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
分享到:
gototop
 

回复:让你看分析日志更清晰一些

所以金山日志辅助下
gototop
 

回复: 让你看分析日志更清晰一些

虽然我已经习惯直接对日志进行分析,但感觉楼主介绍的软件是相当不错的,顶……
打酱油的……
gototop
 

回复:让你看分析日志更清晰一些

拿这替换记事本确实不错
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 让你看分析日志更清晰一些

我觉的巡警扫的报告就很规整~(至少看起来不头疼)井井有条~很清晰,而且是否经过互联网安全认证也标出来了,我觉的这样很好。
gototop
 

回复: 让你看分析日志更清晰一些

带联网认证的很多,结构其实都差不多,主要就这么几个常用的
正好每天练正则表达式。。。
最后编辑天云一剑 最后编辑于 2008-11-02 15:45:23
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:让你看分析日志更清晰一些

准备更新
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:让你看分析日志更清晰一些

希望麦子改后台
看看流氓怕武术论坛怎么搞的
gototop
 

回复:让你看分析日志更清晰一些

厉害  这都想的出来
gototop
 

回复: 让你看分析日志更清晰一些



引用:
原帖由 aaccbbdd 于 2009-1-18 18:10:00 发表
希望麦子改后台
看看流氓怕武术论坛怎么搞的 


    都习惯下载下来再看了,直接贴还是会晕么
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT