荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: Mill (我会忘记), 信区: Virus
标  题: 提取病毒
发信站: BBS 荔园晨风站 (Sun Oct 25 15:48:47 1998), 站内信件

发信人: swords@argo (大漠孤烟直), 信区: Virus
标  题: 提取病毒
发信站: Yat-sen Channel BBS (Thu Jun 18 20:20:56 1998)
转信站: argo

介绍一下如何提取病毒样本:

1.拿一张干净启动软盘A(如果你还能弄到的话),再搞一个小.com和一个
  小.exe放在上面(可用debug做,或别的工具).
  下面称它们为b1.com和b2.exe.

2.diskcopy A->另一张软盘B. 1 & 2 都是在一台干净机上完成.

3.拿B 到你的染毒机器上用: 把那b1.com 和b2.exe copy-> 硬盘,

4.用你的染毒机器format a:/s (做启动盘)

5.运行一下你硬盘上的b1.com和b2.exe, 再把它们拷回软盘B.

6.如果是一般的病毒, B盘就肯定被染毒了. 你可以把b1.com 和b2.exe
  rename-> b1.v_c 和 b2.v_e, 把B的引导区 存入文件b3.v_b.
  把它们(b1.v_c, b2.v_e, b3.v_b)upload上来就行了.
    也可以用uuencode 将其转为二进制文件 post 上来。

  最好把A盘的b1.com,b2.exe和引导区也upload, 以供对照.

7.如果是慢性病毒,可能需要多重复几次才行.

8.如果你不嫌麻烦, 就去做吧.    chat* addoil

--
m;31m※ 来源:.Yat-sen Channel argo.zsu.edu.cn.[FROM: nctws031.zsu.edu]m
--
m;31m※ 转寄:.逸仙时空 Yat-sen Channel bbs.zsu.edu.cn.[FROM: bbs.huizhou.gd.c]
m

--
                         ┏━━━━━━━━━━━━━┯┓
                         ┃ 弃我去者,昨日之日不可留, ╚┫
                         ┃ 乱我心者,今日之日多烦忧.   ┃
                         ┗━━━━━━━━━━━━━━┛
 取下天上的月亮后,我拿给你
 Email: s7110109@szu.edu.cn  Macrobird

※ 来源:.BBS 荔园晨风站 bbs.szu.edu.cn.[FROM: 192.168.0.167]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店