1 恶意代码实例分析 2 0 1 1 年 5 月 2 目录 1 虚拟环境及所用软件介绍 ............................................................ 1 1.1 虚拟环境介绍 .......................................................................................................... 1 1.1.1 Vmware Workstation 7.1.4 ........................................................................... 1 1.1.2 Gost XP SP3 装机版 YN9.9 ....................................................................... 1 1.2 检查软件介绍 ......................................................................................................... 1 1.2.1 ATool 1.0.1.0 ................................................................................................. 1 1.2.2 Regmon 7.04 汉化版 ................................................................................... 1 1.2.3 FileMon 7.04 汉化版 .................................................................................... 2 1.2.4 TCPView 3.04 .............................................................................................. 2 1.2.5 procexp.exe .................................................................................................. 2 1.2.6 IceSword 1.22 中文版 ................................................................................. 2 2 木马冰河分析与检测 .................................................................. 3 2.1 木马冰河V2.2 介绍 ................................................................................................ 3 2.2 样本分析................................................................................................................. 3 2.2.1 进程监测 ...................................................................................................... 3 2.2.2 文件监测 ...................................................................................................... 3 2.2.3 注册表监测..............................