1、首先上传文件到云端检测病毒,初度判断是怎么样的类型的病毒还是误报。如图
3、然后观察一下API,多留意注册表函数、文件函数等函数问题。如图
5、如果碰到比较厉害的壳了,可以在线沙盘脱能省很多时间,具体可以百度。如图