尝试做一个木马查杀程序,如何收集或者建立木马特征库,主要是为了学习、实践,为毕业大论文打基础。 先不讨论病毒,谈谈杀毒软件是如何收集或者建立木马的特征库的????谢谢大家 

解决方案 »

  1.   

    简单点的就是Hash值对比,如MD5、SHA1,样本需要自己收集,当然测试的话网上有不少木马病毒可以下载。其他的如定位特征码之类的不是简单的事情,需要保证特征码是唯一的,不然会造成误杀。行为监控,启发式扫描难度就更大了。至于病毒库,楼主也可以做一个所谓的运系统,客户机发现未知文件就上传到服务器,然后再自己分析是否是木马病毒。
      

  2.   

    http://news.baidu.com/我想写个程序。大概的功能是:
    1.类似定制版的浏览器。读取指定页面。http://news.baidu.com/然后软件上有个登陆窗口。不是在网页上登陆。直接在软件上用“按钮+文本框”登陆百度。
    2.读取某网站的页面内容。获取他最新更新的新闻。并且自动刷新网页。在网页上有新闻的时候。弹出消息对话框。告诉我有最新新闻了。能弹出对话框的同时 要是能播放个音乐什么的最好了 。
    3.读取网页指定区域。的指定内容。比如网站上的新闻列表。读出来在软件的Webbrowser控件界面上显示。出来。不是直接是浏览器。不需要读取这个页面。只要网页上的一部分内容就好了。
    4.我不要再软件上让人看到百度广告等等垃圾消息。只要新闻。每隔20秒自动刷新一次。弹窗对话框或者语音。提示有新的新闻出来了。看看有没有高手有现成的或者类似的源码的。
    发给我邮箱:1617822579(at)qq.com 或者联系我qq# 1617822579