吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14594|回复: 125
上一主题 下一主题
收起左侧

[分享] 关于简单判断一个.exe是否为病毒的方法

  [复制链接]
跳转到指定楼层
楼主
ywlYWL 发表于 2021-12-12 23:07 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!


作者的话:
小编只是个在读大一的学生,会犯很多错误,希望读者的语言多点善意.
废话一大堆 哈哈哈
咱们不说外挂网站,光逛吾爱破解论坛的人都天天下载软件吧.
也许咱们网站这方面做得很好 ! 很少人会下载到锁机软件啊,病毒软件啊等等
况且咱们有时候知道这个软件有毒,但又想点开看看会发生啥
就会让电脑中毒!
那么我们普通人怎么判断一个exe文件是否有毒呢?
最简单的方法就是打开它 看看会发生啥?



方法一:
越简单的方法就先排前面吧,
给大家分享一个宝藏网站
哈勃分析系统 https://habo.qq.com/
长这个样:

这个可流弊了,不光支持exe



我上传了一个锁机软件
看看 它能把软件的行为写下来  真不愧是神器!



方法2:
这个方法就第一次搞 就麻烦些

可以用虚拟机

这个是收费的 但是在本论坛的家人们 肯定都有那种版本
还要下系统 可谓有点麻烦 不过可以拿来实验病毒
目前大部分主播玩电脑病毒都用这个

方法3:
360隔离沙箱
360的东西 ,我连360都删了 就不提供截图了
哈哈
主要还算方便 不过360太垄断了
不喜欢这个软件
方法4:
影子系统
这个软件可以持续保护电脑不受病毒的破坏
百度搜索就有
就不提供地址了
但是 你想保存东西也不方便





知道有很多的判断病毒的方法
希望大家分享在评论区

免费评分

参与人数 14吾爱币 +15 热心值 +12 收起 理由
xiaoheivo + 1 + 1 用心讨论,共获提升!
szkent + 1 + 1 有点水,水了,鼓励转贴优秀软件安全工具和文档!
zear + 1 + 1 谢谢@Thanks!
hblw + 1 + 1 谢谢@Thanks!
排列组合太棒了 + 1 谢谢@Thanks!
舒默哦 + 2 + 1 我很赞同!
JinxBoy + 1 谢谢@Thanks!
gover + 1 + 1 谢谢@Thanks!
yyq8898 + 1 受用不少,爱不释手
Lucifer_BW + 1 + 1 热心回复!
Hunterbank + 1 + 1 谢谢@Thanks!
╭ァ往、昔 + 1 + 1 谢谢@Thanks!
theStyx + 2 + 1 感谢分享
小空520 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
涛之雨 发表于 2021-12-14 08:23
本帖最后由 涛之雨 于 2021-12-14 18:50 编辑

先给楼主的舍友装上,如果一周后楼主还活着就说明没问题
(开个玩笑)

我的话一半三步走:
首先看来源,
大网站还是小众的,
熟悉的还是陌生的。

然后看大小,
如果大的特别离谱的往往是安全的
(无理论依据但是一般挺准的,你想如果病毒捆绑在一个特别大的文件上,是不是很多人就不会下载了)
如果特别小的话,就要注意了,注册机什么的一般几百k普遍不超过1m,这种“一般”不会有问题,
但是如果是网上下载的xxx安装包,几m的话要不找个软件特别小(但是一般这样就不会打包成安装包了)
要不就是下载器。
第三方下载器80%有捆绑(以前更高,最近拿舍友电脑测试的,好像少了一点,但是肯定还是超级多的)
第三方下载站那种下载下来是xxxx@yyyyyy.exe的10086%是捆绑,直接删掉,想都不要想。(也是基于舍友电脑的大数据海量测试得出的结论)
ps:我没事,我很好,系计算机担当没人敢动的(夸张)

最后是虚拟机
如果真的感觉有问题,可以到虚拟机里跑。
但是有个很重要的问题,有些病毒会检测虚拟机环境。
如果虚拟机里就不显示毒性,很正常。
一旦真机里跑就直接暴毙。
可以选择微软自带(需要安装)的黑盒emmm手误是沙盒
当然,真正的勇士从来不会在乎病毒。
我隔壁宿舍的舍友下群里人家提供的修改器。
然后找我过去看看是不是中病毒了。
好嘛,后台同时下载爱奇艺,鲁大师,还有一堆软件,
此外竟然还有个挖矿机。
我给他清理干净了,让他不要再用这个挂了,有病毒,还捆绑挖矿机了。
他问我:好的,那什么时候能用

emmm我真的不是聊天灌水!
上面是错误方法,中间是我的做法,下面是错误案例,紧扣主题

点评

涛哥哥什么时候来当我室友呀  发表于 2021-12-14 15:47
推荐
Azad 发表于 2021-12-13 11:32
头像被屏蔽
推荐
kanmanli 发表于 2021-12-13 19:06
推荐
QingYi. 发表于 2021-12-13 11:32
第五:让楼主在自己的真实主机上面测试一下
推荐
zhou5556 发表于 2021-12-13 12:00
一直用的360沙箱..挺好用的
沙发
liujunb 发表于 2021-12-13 10:53
学习了,谢谢楼主
5#
52896009 发表于 2021-12-13 11:49
你这到底是说了呢还是没说呢。
7#
y13699688083 发表于 2021-12-13 12:01
学习了,谢谢楼主
8#
Sesame627 发表于 2021-12-13 13:20
学习了,学习了
9#
来自灬小明 发表于 2021-12-13 14:28
学到了,感谢楼主!!!
10#
liaowuyan 发表于 2021-12-13 15:41
学习到了,谢谢楼主
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 05:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表