制作报告.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
制作报告.doc

制作扫描报告提供技术支持 今天来写写如何制作扫描报告,也许是个多余,安全区有个扫描报告了,但是本人觉得还是有些不足的,说实话那个时候暗凶版主一出那个扫描器的时候我也做了个,个人觉得这个功能性比较局限(不好意思暗凶版主看了别砸我啊),本人觉得其实现在市面上有很多扫描器,不少扫描器也附上自己对病毒处理的一些处理,若是仅仅为了扫描出一份报告,我觉得利用市面上的一款小软件,同时也可以达到一样的效果(很直观)。下面我就从如何制作这个扫描器同时也略带下说明如何看这个报告(报告都是一样的,不过很多人都很烦看报告,我也给大家一个思路,大家互动互动!),最后来讲下如何处理(也是利用这个小软件),呵呵,有点在像做广告似的,其实不是哦,不要误会!。 一、扫描器的制作 来重点了,大家可要好好看哦。首先我们要去下一款小软件Autoruns(下面我也给附带上了,厂商看见了别说我盗版啊,应该不是侵权吧…..若是请通知我,我做修改!),同时这个小软件也支持命令,这个是最重要的;下面来叙述如何利用这个软件制作扫描报告。 1、首先来看下这个软件支持什么命令 看可支持这些命令 Usage: autorunsc [-a] | [-c] [-b] [-d] [-e] [-g] [-h] [-i] [-l] [-m] [-p] [-r] [-s] [-v] [-w] [user] -a Show all entries. -b Boot execute. -c Print output as CSV. -d Appinit DLLs. -e Explorer addons. -g Sidebar gadgets (Vista and higher) -h Image hijacks. -i Internet Explorer addons. -l Logon startups (this is the default). -m Hide signed Microsoft entries. -n Winsock protocol and network providers. -p Printer monitor DLLs. -r LSA security providers. -s Autostart services and non-disabled drivers. -t Scheduled tasks. -v Verify digital signatures. -w Winlogon entries. -x Print output as XML. user Specifies the name of the user account for which autorun items will be shown. 来我们利用这些命令来制作我们需要的报告! 2、【常规启动项】 我只做下第一个示范,下面的其他操作类似,我只将代码写上;早成有点事情,不能完整的写上,有空继续更新 3、【appinit_dll加载】 命令:autorunsc -d-m 4、【explorer加载】 命令:Autorunsc-e-m 5、【winlogon加载】 命令:Autorunsc -w -m 6、【映像劫持】 命令:Autorunsc-h –v 7、【非微软服务及驱动】 命令:Autorunsc-s-m 8、【IE加载】 命令:Autorunsc -i-m 这些是按sreng报告排版的,像进程这些扫描它不支持,其他的以后补上(完整版的我有空做下给发上来),大家可以按这个思路去做个自己的扫描器,是不是挺有成就感的?! 如何看报告、如何处理报告上出现的问题现在暂时没时间,等晚上或什么时候有空再继续! 简易扫描器代码献上(要下载下面的autorunsc): “**************”间的内容保存为bat ********************************************************************************************************************************** @echo off color 1f title 扫描器制作 echo检测报告HJE.log date /tHJE.log echo【主要项目有】HJE.log echo ======================================HJE.log echo.HJE.log echo常规启动HJE.log echoappinit_dll加载HJE.log echoexplorer加载HJE.log echowinlogon加载HJE.log echo映像劫持HJE.log echo正在

文档评论(0)

ziyouzizai + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档