TrendMicro用来搜集系统信息,包括磁盘分区信息 注册表 服务 进程 动态链接库等等的工具
此工具一般是用来怀疑某台机器可能出现病毒问题,搜集信息日志进行分析
下载地址:http://support.trendmicro.com.cn/Anti-Virus/temp/Sic_3.3-1201.zip
这个版本SIC可以捕获到利用rootkit技术隐藏文件的信息,并且在搜集日志后,可以把可疑文件(这个搜集精确度不高)自动打包,并发送到TrendLabs
生成的日志分析起来有些困难,对计算了解不多的人帮助不大
不过SIC现在有个在线日志分析系统,在线提交SIC日志 几分钟后就会给出分析结果,并提供配置好TMPD可疑文件搜集工具进行可疑文件搜集
http://sic.trendmicro.com.cn/analysis/
2008年7月24日
Jacky
请选择:

