12
返回列表 发新帖
楼主: 清茗微漾
收起左侧

[可疑文件] 某社工工具,到底是不是毒?

[复制链接]
j2016
发表于 2017-2-10 15:06:21 | 显示全部楼层
过右键
双击,被隔离
by  fscs
cwl12315
发表于 2017-2-10 15:46:56 | 显示全部楼层
SEP,B杀
学雷锋做人
发表于 2017-2-10 15:47:01 | 显示全部楼层
Deins 发表于 2017-2-10 14:18
https://habo.qq.com/file/showdetail?md5=44a58e36ba09b45bdf7f356cb813debc&pk=ADYGbl1lB2MIPFs0

我不知道凭哈勃分析的结果怎么判为高度风险的?
skycai
发表于 2017-2-10 15:55:13 | 显示全部楼层
学雷锋做人 发表于 2017-2-10 15:47
我不知道凭哈勃分析的结果怎么判为高度风险的?


看起来是这个

关键行为
行为描述:        获取窗口截图信息
详情信息:       
Foreground window Info: HWND = 0x00000000, DC = 0x5e0105f4.
Foreground window Info: HWND = 0x00000000, DC = 0xbb0101dc.
Foreground window Info: HWND = 0x00000000, DC = 0xc90101dc.


截图。。。
截图上传这类。。。如果是恶意软件。。。。
学雷锋做人
发表于 2017-2-10 16:07:32 | 显示全部楼层
skycai 发表于 2017-2-10 15:55
看起来是这个

关键行为

你真的懂看这个?你就看到“截图”这两个字吧,获取窗口截图信息=截图?你明白下面的详细信息是什么没
skycai
发表于 2017-2-10 16:25:45 | 显示全部楼层
学雷锋做人 发表于 2017-2-10 16:07
你真的懂看这个?你就看到“截图”这两个字吧,获取窗口截图信息=截图?你明白下面的详细信息是什么没

我确实不懂。。就看这个关键动作是啥来自己理解。。。

学雷锋做人
发表于 2017-2-10 16:28:09 | 显示全部楼层
skycai 发表于 2017-2-10 16:25
我确实不懂。。就看这个关键动作是啥来自己理解。。。

这不是根据行为报的,应该是腾讯云引擎报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 19:46 , Processed in 0.109990 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表