作者blman (我愛亦潔我愛亦潔)
看板AntiVirus
標題[教學] 解毒學習手冊 - (0)前言
時間Sat Nov 3 19:20:10 2007
楔子
這是個供不應求的時代
這也是解毒人的心聲。中毒的人太多,解毒的人太少。
希望這一系列的文章能夠讓許多想學,又不得其門而入的人一個方向。
文章採用邊作邊學的方式,除了工具說明外,也提供範例實際操作。
為了縮減篇幅,此教學預設讀者擁有以下技能。
這些技能不是必須,遇到不懂的地方再事後補強亦可。
基本知識
* Windows 作業系統
* 了解自動執行程序 (Autorun.inf 及其內容格式)
* 了解檔案格式 (.txt, .dll, .exe, .sif, .scr, .com, .cmd 等)
* 了解註冊碼
* HKLM\Software\Microsoft\Windows\CurrentVersion\Run
* HKLM\Sof..\Mic..\Windows\Cur..\Explorer\ShellExecuteHooks
* HKLM\Sof..\Mic..\Windows NT\Cur..\Image File Execution Options
* 等等
* 了解系統還原
* 了解 Internet Explorer(IE) 的
* Catch files,
* Cookies,
* Browser Add-ons,
* ActiveX 等。
* 了解程序
* 什麼是母程序(parent process)?子程序(child process)?
* 什麼是 PID (process identifier)?
* 開機時為什麼程式會自動載入?從哪裡可以設定?
* 安全常識
* Virus/Worm/Trojan/Rootkit/Adware/Malware
* 自我隱藏型病毒?感染型病毒?植入型病毒?
* 防毒軟體基本運作原理 (什麼是病毒碼?什麼是啟發式掃瞄引擎?)
* 防火牆的運作原理
* Google愛好者
* 知道如何用關鍵字在
http://www.google.com/ 找資料
* 強健體魄
* 英文閱讀能力
目錄
1. HijackThis
2. SREng
3. ShowHidden
4. AntiMalwareTools
5. AntiUSBVirus
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.167.59.179
※ 編輯: blman 來自: 218.167.59.179 (11/04 10:36)