怎么考证一个执行文件是否病毒
1.使用Dump软件 (如DumpBin)来查看他使用了什么Api函数,如果没有什么事就调用了
RemveDirectoryA、Socket阿,估计也没有什么好事(不过要根据你的文件名称来判断)
还有如果没有调用Gdi.dll(不显示图形),就说明他不显示任何东西,哪是Virus的
可能性就更大啦。
2.使用ApiSpy跟踪他的Api调用,不过你要大胆运行他,不过,很可能会…………
3.使用RegMon跟踪他的注册表调用
4.使用FileMon跟踪他的文件调用
5.……………………Run It ,用你的心眼去感受他是否Virus~