注册
登录
论坛
搜索
帮助
导航
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
批处理之家
»
BAT求助&讨论
» [挑战帖] 纯脚本实现系统日志扫描
[新手上路]
批处理新手入门导读
[视频教程]
批处理基础视频教程
[视频教程]
VBS基础视频教程
[批处理精品]
批处理版照片整理器
[批处理精品]
纯批处理备份&还原驱动
[批处理精品]
CMD命令50条不能说的秘密
[在线下载]
第三方命令行工具
[在线帮助]
VBScript / JScript 在线参考
返回列表
发帖
luckboy45
发短消息
加为好友
luckboy45
当前离线
UID
13722
帖子
71
精华
0
积分
254
PB
251
技术
1
捐助
0
阅读权限
20
来自
DOS联盟论坛
在线时间
39 小时
注册时间
2009-5-29
最后登录
2024-11-23
四级士官
帖子
71
积分
254
技术
1
捐助
0
注册时间
2009-5-29
1
楼
跳转到
»
正序看帖
打印
字体大小:
t
T
发表于 2011-7-3 11:04
|
只看该作者
[系统相关]
[挑战帖] 纯脚本实现系统日志扫描
本帖最后由 luckboy45 于 2011-7-3 11:22 编辑
老贴重发,好多年前就在DOS联盟发过挑战贴,但因为DOS联盟已经好久都是404错误无法访问,我想知道这个论坛能否接替DOS联盟让众多P处理爱好者能在这边显露自己的能力,我希望大家参与进来共同展示自己的才华.
我要实现的效果如我的日志一样,各位尽自己能力写出来吧,作为回报,写的最好的作者将获得我的源代码
本人博客连接
http://hi.baidu.com/%E5%D0%D2%A3%CE%CA/blog/item/12c5c111163eff09b8127b57.html
日志效果可以参考那边
我是反病毒的---逍遥@浪子@ 该程序的开发目的是针对病毒所研制,06年流行的系统日志扫描工具是绑架克星--HijackThis,随着时间的改变,到07年逐渐出现以SREng为主的日志扫描工具,大多反病毒工具因该工具的开发而开发,其中以毒豆网的草莽书生开发的系列工具SRENG日志分析助手为大家所熟知,本人08年开始开发以模仿SRENG的日志扫描工具,同年10月依赖外部工具,AUTORUNC 和PV实现效果,后因为病毒会修改非系统的工具导致这类工具无法使用,遂经过努力,于09年11月用P处理脚本实现程序大部分功能,10年我开发了以脚本为主导的460安全软件套装,11年3月又在原工具的基础上完善代码,推出了1.5版本及1.5.1SP1兼容版本,昨天没事又看了看原代码,决定更新为1.5.2,并经过2小时的努力,不断的尝试,测试代码,最终完成,希望各位能够尽自己努力来实现效果.
460发布帖
http://hi.baidu.com/%E5%D0%D2%A3%CE%CA/blog/item/a4903dadd277c6024a36d66c.html
460新增文件扫描器
http://hi.baidu.com/%E5%D0%D2%A3%CE%CA/blog/item/5389a7645f0b97fbf73654d0.html
460病毒提取工具
http://hi.baidu.com/%E5%D0%D2%A3%CE%CA/blog/item/a2b56ed97f9bb82711df9bdd.html
收藏
分享
逍遥@浪子@反病毒
http://hi.baidu.com/luckboy039
luckboy45
发短消息
加为好友
luckboy45
当前离线
UID
13722
帖子
71
精华
0
积分
254
PB
251
技术
1
捐助
0
阅读权限
20
来自
DOS联盟论坛
在线时间
39 小时
注册时间
2009-5-29
最后登录
2024-11-23
四级士官
帖子
71
积分
254
技术
1
捐助
0
注册时间
2009-5-29
6
楼
发表于 2011-7-6 09:14
|
只看该作者
呵呵,分析速度很快,大约在5秒内完成,不过代码看起来较麻烦,呵呵,很强大,都是靠findstr来比较,内部生成名单进行对比,列出可疑,很下了功夫啊!~
逍遥@浪子@反病毒
http://hi.baidu.com/luckboy039
TOP
batpro
发短消息
加为好友
batpro
当前离线
UID
37246
帖子
71
精华
0
积分
137
PB
131
技术
2
捐助
0
阅读权限
20
在线时间
15 小时
注册时间
2011-5-8
最后登录
2012-1-15
一级士官
帖子
71
积分
137
技术
2
捐助
0
注册时间
2011-5-8
5
楼
发表于 2011-7-5 21:50
|
只看该作者
本帖最后由 batpro 于 2011-7-6 09:34 编辑
1#
luckboy45
膜拜下老大,有空帮我看下SRenglog智能分析助手1.03
见贴:欢迎指教,新手还有很多东西要学习
发布帖见:
http://bbs.kafan.cn/thread-996135-1-1.html
TOP
CrLf
发短消息
加为好友
CrLf
当前离线
UID
30406
帖子
6388
精华
2
积分
18843
PB
15777
技术
982
捐助
100
阅读权限
255
在线时间
5536 小时
注册时间
2010-10-9
最后登录
2024-5-10
论坛巡查
帖子
6388
积分
18843
技术
982
捐助
100
注册时间
2010-10-9
4
楼
发表于 2011-7-4 18:29
|
只看该作者
2#
Hello123World
楼主说的不是病毒吧...至于你当时问的关于 goto 的帖子被移到回收站,那八成是因为看起来动机不纯
链接:
在线第三方命令行工具下载
bat、vbs、js 原生混编
TOP
Hello123World
发短消息
加为好友
Hello123World
当前离线
UID
30829
帖子
982
精华
0
积分
1525
PB
1281
技术
78
捐助
0
阅读权限
254
在线时间
428 小时
注册时间
2010-10-23
最后登录
2024-10-24
荣誉版主
帖子
982
积分
1525
技术
78
捐助
0
注册时间
2010-10-23
3
楼
发表于 2011-7-4 17:26
|
只看该作者
所谓“网络安全”就是“怎么使网络不安全”……
如果用到sed命令,须下载sed.exe到c:\windows\system32文件夹中。
TOP
Hello123World
发短消息
加为好友
Hello123World
当前离线
UID
30829
帖子
982
精华
0
积分
1525
PB
1281
技术
78
捐助
0
阅读权限
254
在线时间
428 小时
注册时间
2010-10-23
最后登录
2024-10-24
荣誉版主
帖子
982
积分
1525
技术
78
捐助
0
注册时间
2010-10-23
2
楼
发表于 2011-7-4 17:23
|
只看该作者
这贴可能会被回收站——本论坛严禁讨论病毒,我曾发了个goto 死循环的帖子(有个疑问待求解),就被送进去了。
如果用到sed命令,须下载sed.exe到c:\windows\system32文件夹中。
TOP
返回列表
批处理专区: BAT CMD DOS
BAT求助&讨论
BAT教程&资料
BAT原创&转载
BAT新大陆
BAT转载代码
新手练功
出题挑战
有偿求助
第三方命令行
开源原创工具
iBAT
Take Command
其他脚本区
PowerShell求助&讨论
PowerShell教程&资料
PowerShell原创&转载
VBS求助&讨论
JS / JScript / JavaScript
VBS教程&资料
VBS原创&转载
UNIX/Linux Shell
Python
Perl
网络资源区
电脑技术研讨
精品软件交流
论坛事务区
站务交流
意见反馈
论坛公告
版主申请
交换链接
建站杂谈
活动专区
论坛总版规
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]