查看: 3235|回复: 11
收起左侧

[其他相关] 有闲暇时间,喜欢抓马的版友可以进来看看

[复制链接]
墨家小子
发表于 2017-6-19 17:25:27 | 显示全部楼层 |阅读模式
1、虚拟机里抓马是很好玩的一件事(或者开影子也可以),刺激,涨姿势,可比样本区双击有意思多了2、千万别打补丁,使用IE
3、http://urlquery.net/   这里有各式各样的挂马网页,曾经我在这里邂逅过锁屏、二代注入、勒索……
4、你可以测试你的主防、HIPS、Anti exploit
5、最关键的就是,抓到的木马基本上都是新鲜的,VT上除了机器学习的,一过一大片,爽!

抓马可不是单纯的将木马下载到本地,有位大佬这样讲过“Please not this stuff again. MemProtect is NOT better in stopping exploits than HMPA at all. It probably simply blocks the payload from running just like Bouncer, but only if the payload is file based. If the payload is memory based, then you will still need tools like HMPA and MBAE. ”,大家可以仔细推敲一下……是不是抓马是件特别好玩的事?

评分

参与人数 2人气 +4 收起 理由
windows7爱好者 + 3 版区有你更精彩: )
Virus4 + 1 赞一个!

查看全部评分

xxl11231220
发表于 2017-6-19 20:02:19 | 显示全部楼层
感谢!真实环境,我要好好研究研究
qftest
发表于 2017-6-19 20:34:51 | 显示全部楼层
拿走了,谢谢墨姐
墨家小子
 楼主| 发表于 2017-6-19 20:37:01 | 显示全部楼层
qftest 发表于 2017-6-19 20:34
拿走了,谢谢墨姐

Q总这个时间不应该驻足大 ……保健么?
white_wolf99
发表于 2017-6-19 21:44:52 | 显示全部楼层
好东东,收下了,谢谢
墨家小子
 楼主| 发表于 2017-6-22 10:16:02 | 显示全部楼层
本帖最后由 墨家小子 于 2017-6-22 10:17 编辑

28ix.com/player/index12207.html?12207-0-0

275751198
发表于 2017-6-22 11:45:20 | 显示全部楼层
墨家小子 发表于 2017-6-19 20:37
Q总这个时间不应该驻足大 ……保健么?

哟,经验丰富啊

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 低调低调

查看全部评分

liubin_407
发表于 2017-6-23 09:19:10 | 显示全部楼层
sanhu35
发表于 2017-6-23 09:37:13 | 显示全部楼层
以前喜欢网马解密,现在不想弄了
Virus4
发表于 2017-6-23 13:50:00 | 显示全部楼层
还一直纠结挂马链接都哪找来的

曾经幻想过是找个类似上网导航之类的一个一个点出来的。2333333
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 11:05 , Processed in 0.127317 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表