黔东南君柏网络文化传播有限公司-凯里人论坛— 黔东南最聚人气互动交流社区

搜索

【杀毒不求人】之第七课-学看SREng报告⑤(转载至VC52)

[复制链接]
发表于 2010-8-19 10:10 | 显示全部楼层 |阅读模式
好久好久不弄教程....最近好无聊就多写几个好了...

这次讲正在运行的进程,我先扫份报告,这里用Mamutu做演示

[PID: 232 / Qxy][C:\Program Files\Mamutu\mamutu.exe]  [Emsi Software GmbH, 2.0.0.12]
    [C:\WINDOWS\system32\uxtheme.dll]  [Microsoft Corporation, 6.00.2900.5512 (xpsp.080413-2105)]
    [C:\Program Files\kingsoft\kws\kswebshield.dll]  [Kingsoft Corporation, 2009,06,04,99]
    [C:\Program Files\Mamutu\a2framework.dll]  [Emsi Software GmbH, 4.5.0.10]
    [C:\Program Files\Mamutu\a2handler.dll]  [Emsi Software GmbH, 4.0.0.562]


[PID: 232 / Qxy]→PID和用户名(Qxy是我名字的开头字母,哈哈)

[C:\Program Files\Mamutu\mamutu.exe]→该进程的映像路径

[Emsi Software GmbH, 2.0.0.12]→公司及软件的版本

[C:\WINDOWS\system32\uxtheme.dll]  [Microsoft Corporation, 6.00.2900.5512 (xpsp.080413-2105)]
[C:\Program Files\kingsoft\kws\kswebshield.dll]  [Kingsoft Corporation, 2009,06,04,99]                           
[C:\Program Files\Mamutu\a2framework.dll]  [Emsi Software GmbH, 4.5.0.10]                                                      
[C:\Program Files\Mamutu\a2handler.dll]  [Emsi Software GmbH, 4.0.0.562]
  →均为该进程所加载的模块

判断方法和以前是一样的,积累XXXXX,不想重复了,不记得了就看前面的教程
您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

资源共享
  • 今日主题: 0/全部主题: 67
  •  发布规则

     热点图文

     最新主题

    客服电话

    4008558597

    工作时间 周一至周六 8:00-17:30

    客服QQ点击咨询
    关注我们
    凯里人论坛微信公众号(Kailiren168)

    Powered by Discuz! X3.4 技术支持:D盾

    发表新帖 客服
    微信
    nihao163k

    微信公众号

    微信二维码
    关注身边发生的最新资讯

    客户端

    客户端

    客户端二维码
    扫码立即安装至手机

    回到顶部