对于行为分析,工具很多的,看个人喜好了,
我用过的一些

注册表监视: Regmon , 
文件系统监视: Filemon
文件监视小助手 v2.7
gmer ,
Procmon
SnipeSword狙剑
端口的:TcpView
---------------------------------
系统分析的:
autoruns
IceSword122
Process Explorer
wsyscheck
.......
----------------------------------
 hips 网很多
我比较喜欢用
tiny
他的,windows security +firewall+ids+integrity guard

------------------------------------------------------------------------
--~--~---------~--~----~------------~-------~--~----~
 要向邮件组发送邮件,请发到 [email protected]
 要退订此邮件,请发邮件至 [EMAIL PROTECTED]
-~----------~----~----~----~------~----~------~--~---

回复