中国网络-ITPro俱乐部's Archiver

lycxy 发表于 2008-1-3 01:45

VC++中的SPY++也可以查毒

SPY++是为了方便程序员编写程序时能查看当前打开窗口(包括隐藏窗口)、进程、消息等的一个Microsoft Visual stidio C++自代的工具。其功能强大完全超过IceWord,特别是在查看隐藏窗口方面。经过测试可以查看myshell的窗口。应该可以用它来查看计算机是否感染了病毒/木马,但是它只能查不能杀(有点废话,他是用来提供给程序员的,又不是为了杀毒),杀的时候还得进行手工杀毒。

lycxy 发表于 2008-1-3 01:48

晕      这个版块不能编辑自己的发帖啊。。。。。。。。补充一下
网上有spy++的独立下载,不需要下载庞大的VC++。有兴趣的朋友可以下载下来用一下,我觉得用它来查毒还不错的。至于手杀,练练技术吧。

iwish 发表于 2008-1-3 03:31

应该可以编辑的呀..

iwish 发表于 2008-1-3 03:31

没有病毒特性怎么查?

lycxy 发表于 2008-1-3 10:22

回复 4# 的帖子

将隐藏窗口和现运行程序进行比较
比如QQ有个隐藏口是QQmusic的  这个一看就是QQ了    对一些不明的则进行进一步的分析
一个新木马产生     不可能知道其特性的....如果我们知道了,杀毒软件已经开始查杀了,也不需要我们手工查杀了....

页: [1]

Powered by Discuz! Archiver 7.0.0  © 2001-2009 Comsenz Inc.