查看: 8530|回复: 23
收起左侧

[分享] 实机玩了一把大名鼎鼎的食猫鼠木马

[复制链接]
tg123321
发表于 2014-8-21 21:04:07 | 显示全部楼层 |阅读模式
有有效数签

hips第一次报警,允许

hips第二次报警,阻止,打开viruscope查看行为

软件安装界面

取消安装,比较有诱导性,亮点自寻

退出后的完整行为

hips记录日志

哪有网上说的什么“十次跳转绕过安全软件”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aiping + 1 精神可嘉!

查看全部评分

a461292126
发表于 2014-8-21 21:09:36 | 显示全部楼层
实机玩啊。 勇气可嘉。
清道夫900
发表于 2014-8-21 21:22:20 | 显示全部楼层
你这个不叫玩,叫虐。
清道夫900
发表于 2014-8-21 21:23:00 | 显示全部楼层
关键行为都没出来,就看到查找文件,访问底层磁盘,也没看到创建,也没看到外联。
tg123321
 楼主| 发表于 2014-8-21 21:45:53 | 显示全部楼层
清道夫900 发表于 2014-8-21 21:23
关键行为都没出来,就看到查找文件,访问底层磁盘,也没看到创建,也没看到外联。

就是啊,我也奇怪,难道非要把软件安装上才行吗
threatfire
发表于 2014-8-21 21:58:49 | 显示全部楼层
你这 关键行为一个没有
无语~
发表于 2014-8-21 22:27:15 | 显示全部楼层
其实感觉这玩意算不上病毒,只是后台安装很多软件。我在虚拟机里面试验了一下,只是比较流氓而已,本身其实只是一个自动下载安装包的播放器。
a908499916
发表于 2014-8-21 22:49:00 | 显示全部楼层
应该是流氓软件,不是恶意软件
aiping
头像被屏蔽
发表于 2014-8-22 07:45:28 | 显示全部楼层
楼主精神可嘉
tg123321
 楼主| 发表于 2014-8-22 13:12:43 | 显示全部楼层
threatfire 发表于 2014-8-21 21:58
你这 关键行为一个没有

我也在纳闷,火眼报告跟我的运行结果差不多,取消安装后关键行为一个没有
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:25 , Processed in 0.137043 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表