查看: 17244|回复: 108
收起左侧

[砖头] 网购木马穿透360网购保镖、主防以及防支付页面劫持,全过。问题还没完30F

  [复制链接]
leisong
发表于 2011-11-22 11:48:23 | 显示全部楼层 |阅读模式
本帖最后由 leisong 于 2011-11-22 13:48 编辑

http://bbs.kafan.cn/thread-1133836-1-1.html,该贴的木马,测试时保镖可以正常拦截其它未知程序,主防也可以正常拦截其它程序的动作,但运行该样本保镖和主防全程无拦截。

网盾报毒,但我主要测的是免杀情况下主防的反应,防重于杀是我一直坚信的道理,所以此步略过


解压该样本后又100多M,或许360杀毒可以报压缩炸弹,待测。

运行之,开着保镖的360没有反应,关闭网购保镖再重新打开,检测不出异常进程,完美过保镖。


木马启动项穿透主防(第一排那个),


扫描倒是可以扫出异常启动项,略挽回点颜面,但是损失已经造成,杀了也没用了。通常这类木马对一个用户只需要成功一回就够了。


防支付页面劫持失败,见30F

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 人气 +2 收起 理由
zjkzjy + 1 感谢评测,网购保镖要走的路还长。
笙儿 + 5 感谢支持,欢迎常来: )
FOXFFF + 1 让360更加强大吧!

查看全部评分

22667999
发表于 2011-11-22 11:50:05 | 显示全部楼层
本帖最后由 22667999 于 2011-11-22 11:50 编辑

前排占位 广告位出租, 坐等大牛。
leisong
 楼主| 发表于 2011-11-22 11:51:07 | 显示全部楼层
占楼
guidanba
发表于 2011-11-22 11:51:51 | 显示全部楼层
楼主给代劳了。
shijing34
发表于 2011-11-22 11:52:09 | 显示全部楼层
网页劫持个人认为靠搜集排除,这个上报吧,让360分析去。感觉尽量睁大眼睛避免上当
kyzi
发表于 2011-11-22 11:58:53 | 显示全部楼层
严重关注、、因为我用网上银行。!!!!!!
李白vs苏轼
发表于 2011-11-22 12:10:57 | 显示全部楼层
沙发
FOXFFF
发表于 2011-11-22 12:15:23 | 显示全部楼层
这个要关注下...PS:李白的沙发好大,一直坐到7楼了....

评分

参与人数 1经验 -10 收起 理由
笙儿 -10 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

fujun_926
发表于 2011-11-22 12:16:43 | 显示全部楼层
正在测试
leisong
 楼主| 发表于 2011-11-22 12:18:53 | 显示全部楼层
fujun_926 发表于 2011-11-22 12:16
正在测试

麻烦了。另外也请告知防支付页面劫持功能有没有效?我一直想看到这个功能的弹框,苦于不敢仔细测。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 02:49 , Processed in 0.133730 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表