程序没有nspr4.dll的行为,并且没有显示nspr4.dll库缺失或加载失败

裸奔的可比克 2016-04-22 01:49:34
用API Monitor 监控同一个windows运行程序。两次结果存在很大差异。
其中一次,含有nspr4.dll、xul.dll的行为,
而另一次,则没有出现。并且并没有出现库缺失或加载失败的提示。
是否有人知道其中的原因,或者解决方法。
...全文
427 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
赵4老师 2016-04-27
  • 打赏
  • 举报
回复
WinDbg gdb ?
赵4老师 2016-04-25
  • 打赏
  • 举报
回复
不单步调试怎么能弄清楚软件运行的逻辑?
裸奔的可比克 2016-04-25
  • 打赏
  • 举报
回复
引用 5 楼 zhao4zhong1 的回复:
道高一尺,魔高一丈。 试试在可单步调试的虚拟机中运行。
单步调试的话,是不是量太大了。 而且软件运行逻辑是不清楚。应该不一定能面面俱到吧。
赵4老师 2016-04-25
  • 打赏
  • 举报
回复
道高一尺,魔高一丈。 试试在可单步调试的虚拟机中运行。
裸奔的可比克 2016-04-25
  • 打赏
  • 举报
回复
引用 楼主 u010092517 的回复:
用API Monitor 监控同一个windows运行程序。两次结果存在很大差异。 其中一次,含有nspr4.dll、xul.dll的行为, 而另一次,则没有出现。并且并没有出现库缺失或加载失败的提示。 是否有人知道其中的原因,或者解决方法。
有没有方法,将所有的样本行为全部监控到。避免这种运行出现不同的行为报告
裸奔的可比克 2016-04-25
  • 打赏
  • 举报
回复
引用 1 楼 zhao4zhong1 的回复:
忽隐忽现的后门?
这是一个病毒程序,由于这种监测的信息不同。不知道如何分析。
裸奔的可比克 2016-04-25
  • 打赏
  • 举报
回复
引用 6 楼 u010092517 的回复:
[quote=引用 5 楼 zhao4zhong1 的回复:] 道高一尺,魔高一丈。 试试在可单步调试的虚拟机中运行。
单步调试的话,是不是量太大了。 而且软件运行逻辑是不清楚。应该不一定能面面俱到吧。[/quote] 您能不能给推荐一个单步调试的方法,或者工具?谢谢!
quechi1316 2016-04-22
  • 打赏
  • 举报
回复
可以多用几款软件监控查杀试试
赵4老师 2016-04-22
  • 打赏
  • 举报
回复
忽隐忽现的后门?

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧