MyMonitor,可以将病毒样本直接拖放到MyMonitor监控工具中,然后它将监控该样本所调用的大多数病毒相关的API,待病毒退出后将生成一份报告。这样,分析人员无需再去解密,脱壳,去花指令。它简化了病毒分析工作。
放了一个样本,直接拖进去的,看看结果,明显有问题,画红色的部分。
PS: 简单方便的可以判断某个程序的行为,对未知程序的安全使用,特别是新下载的文件,可以上把安全锁。值得某些杀软的组合其中的功能。但是不能自动,批量是缺点。
/中文/
/中文/
/中文/
/中文/
/中文/
/英文/
/中文/
/中文/
/中文/
/英文/
977KB/中文/9.5
1.2M/中文/6.7
1.1M/中文/5.2
17KB/中文/6.0
28KB/中文/5.7
496KB/中文/7.7
1.0M/中文/8.7