其实你们在论坛上都遇到过,很多帖子中查毒链接总是传来传去最后传的不见了,这样总让用户无法了解哪些程序是不是真正的安全,针对这样的情况,小编准备大白查毒助手,帮助分析程序的行为举止,从而判断是否有病毒啦!
它本身不支持杀毒, 只支持将本地exe,dll 等格式的文件 拖拉置窗口进行分析,无需查找 "已失联","丢失"的查毒链 一"拖"知你安危.
大白查毒助手怎么用
大白查毒助手使用教程
1、选择文件
2、查看结果
自带看图器-查看分析程序运行截图
大白查毒助手主要功能
1.杀毒软件扫描
用杀毒软件对目标文件执行扫描是最常见的作法,一个杀毒软件可能不准,就用多个杀毒软件,常见有网民在一台电脑使用2,3个杀毒软件检查。或者将样本提交到VirSCAN.org扫描,若有多个杀毒软件报毒,就判断这个文件是病毒。到底这个文件是不是病毒呢?实际上扫描之后仍然是吃不准的。因为不清楚这个可疑文件到底有哪些具体的恶意行为。
2.专业分析
通过解壳、解密,反汇编,或者使用IDA、OllySafe这样的专业工具对可疑样本进行分析。这只有具备相应专业技能的软件工程师才能做到。
3.简单行为分析
很多人不具备逆向分析的能力,会使用一些简单的工具完成病毒行为分析和指导手工清除。可采用的工具有:Sreng、AutoRuns、Xurte等等。比如前几年就流行使用Sreng,发现问题就扫描一个日志,再交给更专业的人分析日志,然后再做一个手动恢复的建议。
- PC官方版
- 安卓官方手机版
- IOS官方手机版