实验3-熊猫烧香(共5页).docx
《实验3-熊猫烧香(共5页).docx》由会员分享,可在线阅读,更多相关《实验3-熊猫烧香(共5页).docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上实验3 熊猫烧香病毒分析与手工清除一、实验目的(1)了解熊猫烧香病毒对系统注册表、文件系统的破坏;(2)熟悉和掌握计算机病毒的感染分析法,及手工清除PE病毒的基本方法。二、实验内容与要求(1)利用注册表监视软件监视、记录熊猫烧香病毒对注册表的修改行为。(2)熊猫烧香病毒启动后,启动注册表编辑器RegEdit.exe和任务管理器taskmgr.exe,观察病毒对这两个系统工具软件的处理。(3)在C盘根目录下新建123.txt文件,打开该文件,在其中随意输入n的字符后保存并关闭文件。将该文件重命名为123.gho。启动熊猫烧香病毒,观察文件123.gho的变化,观察、记录
2、硬盘中exe文件的图标的变化。(4)参照课本相关章节中PE病毒分析与清除的相关内容,分析某一PE文件被熊猫烧香病毒感染前后的变化,并借助PE文件工具软件手工清除该PE文件中的熊猫烧香。三、实验环境与工具操作系统:基于虚拟机的Windows XP/Windows Vista/Windows 7工具软件: LordPE,PEditor,Winhex或其它PE工具软件四、实验步骤(1)熊猫烧香病毒对注册表的修改行为:在Run子键中设置了自动加载选项:HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersionRun svcshare - C:WIN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验 熊猫 烧香
限制150内