查看單個文章
舊 2006-01-23, 11:32 AM   #4 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

TrojanFindInfo/TroyanFindInfo
======================
TrojanFindInfo是由Kaspersky Labs寫成的工具,它可列出
-啟動項(eg. Run,RunOnce,etc.)
-大部份檔案關聯
-註冊表Winlogon
-工作跟工作模組(包括檔案的版本資料,日期)
-開了的TCP/UDP ports資料
等等
======================
TrojanFindInfo 3.0下載:
ftp://ftp.kaspersky.com/utils/trojan...anFindInfo.rar
或附件
======================
如何產生報告:
1. 先下載TrojanFindInfo 3.0,下載後解開,執行TroyanFindInfo.exe
2. 確保已選取了
Save Trojans' StartUp Information
Save processes' information
Save opened ports information
Save modules for all processes
http://www.12km.com/attachment/22_1127.jpg

3. 按 Save 就可以產生報告,把報告儲存到桌面,你就可以把tinfofnd.log發給分析人員

附件: TrojanFindInfo.rar
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次