楼主: houtiancheng
收起左侧

[技术原创] 自制勒索大战各种杀软[AVG终于入库] [样本已释出][胜者:360,趋势 [GD?]]

  [复制链接]
popu111
发表于 2016-12-18 23:06:29 来自手机 | 显示全部楼层
_(:з」∠)_看得我都想试试了,回头有空写一个测测
577004369
发表于 2016-12-18 23:11:34 | 显示全部楼层
我咋看着像高端黑,联网的360杀原因好像是。。。。360自己的快捷方式被改了啊
houtiancheng
 楼主| 发表于 2016-12-18 23:13:48 | 显示全部楼层
577004369 发表于 2016-12-18 23:11
我咋看着像高端黑,联网的360杀原因好像是。。。。360自己的快捷方式被改了啊

应该不是吧……
houtiancheng
 楼主| 发表于 2016-12-18 23:14:18 | 显示全部楼层
popu111 发表于 2016-12-18 23:06
_(:з」∠)_看得我都想试试了,回头有空写一个测测

写好了就可以做对比啦~
hup
发表于 2016-12-18 23:20:37 | 显示全部楼层
houtiancheng 发表于 2016-12-18 21:52
断网的话360就没成功拦截过勒索……
联网的话。。我才不想这么快就给360的云送样本呢~

能发我测试下费尔么
houtiancheng
 楼主| 发表于 2016-12-18 23:37:44 | 显示全部楼层
hup 发表于 2016-12-18 23:20
能发我测试下费尔么

我测了一下,放在贴子里了
houtiancheng
 楼主| 发表于 2016-12-18 23:58:00 | 显示全部楼层
猪头无双 发表于 2016-12-18 21:48
趋势被过不意外,断网,无云。

LZ可以试试ESET、红伞之类的启发引擎看看效果

AVAST 启发HIPS开到最高仍然不行啊= =
红伞也是……
linzh
发表于 2016-12-19 00:01:29 | 显示全部楼层
可以,虽说大部分被过了都是情理之中,唯独ATC让我感到意外。。
卡巴之流的主防都是更新病毒特征码的,这个属于全新的勒索自然没有特征码,被过了也正常
但是BD那货的ATC是更新白名单的,那就肯定这货不在白名单内,而且ATC的拦截点靠前,以ATC对于未知文件的误报来看,不可能当成正常的加密软件的。。。唯一能解释的就是楼主这个勒索不需要什么权限导致分数不够,纯读写文件达不到ATC拦截的标准。。要是多一些动作的话,估计ATC能拦下的。。
另外如果这个勒索是楼主自己码的没复制网上的代码的话,估计启发能杀的可能性不大,SEP的a杀有可能以外估计还是一片miss
要是可以的话希望楼主能私信给我病毒,我去测测,保证断网测试,不会给上传的
@猪头无双 @小小瞻
houtiancheng
 楼主| 发表于 2016-12-19 00:04:00 | 显示全部楼层
linzh 发表于 2016-12-19 00:01
可以,虽说大部分被过了都是情理之中,唯独ATC让我感到意外。。
卡巴之流的主防都是更新病毒特征码 ...

乃打算测啥?
linzh
发表于 2016-12-19 00:05:37 | 显示全部楼层

测测SEP的a杀和看看过BD,没想干啥,所以不给也没事
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-17 02:33 , Processed in 0.102540 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表