目录 火绒大家应该都用过,但是可能有些有意思的拓展大家没有详细研究过,这个程序功能我也是无意间发现的,用下来还挺好用,安利一下,因对要求不那么高的应急一键搞定。 启动 主界面 - 安全工具 - 高级工具 - 火绒剑 分析 过滤进程 系统 - 过滤 - 进程过滤 - 添加 弹出日志过滤窗口 加入要分析的 EXE 的完整路径,经测试文件路径左右不能带引号 过滤动作可以根据自己的需要选择 开启监控 然后启动进程,就可以看到日志刷新出来 分析处理 选中一个记录,右键,可以看到菜单,红色方框里的随便选一个进去 切换到调用栈,可以看到调用堆栈(有一些又抓不到,比如网络操作,不知道什么原因) 双击列表项,可以进去查看汇编代码 搭配 OD,CE,IDA 操作,简直是爽得不行 存在问题: 在实际的使用中有几个问题需要提一下: 1. 部分操作拦截有问题,如网络操作无法看到 TCP / HTTP 数据,用来做详细流量分析可能不太行。 2. 部分操作拦截看不到调用栈。 3. 调用栈列表不能复制。 4. 汇编代码窗口不能复制。 |