查看: 4241|回复: 25
收起左侧

[病毒样本] 奔流文学网网马

[复制链接]
专家
发表于 2007-7-6 15:13:30 | 显示全部楼层 |阅读模式
http://www.benliu9.com/index.asp?boardid=8&page=1
红心王子
发表于 2007-7-6 15:14:20 | 显示全部楼层
LZ尽量截获个样本
专家
 楼主| 发表于 2007-7-6 15:17:10 | 显示全部楼层
我昨天采集了8G的国产样本,在分析,系统好慢,晚点cpu空闲的时候才跑沙箱吧

[ 本帖最后由 专家 于 2007-7-6 15:47 编辑 ]
The EQs
发表于 2007-7-6 15:18:08 | 显示全部楼层
8G。。。。。。无语ing。。。。。
专家
 楼主| 发表于 2007-7-6 15:27:58 | 显示全部楼层
刚用卡吧7扫了一遍测试看,发现卡吧对那些打包/捆绑、PE加密修改(加花改/特征码等等)的都不大感冒,识别得不多

[ 本帖最后由 专家 于 2007-7-6 15:42 编辑 ]
The EQs
发表于 2007-7-6 15:30:57 | 显示全部楼层

回复 #5 专家 的帖子

这样改,有多少杀软可以完全识别出来???
专家
 楼主| 发表于 2007-7-6 15:37:03 | 显示全部楼层
所以就要从源头做起,扼杀这些工具

我发现卡吧会报一些为VirTool,譬如VirTool.Win32.HtmTool、VirTool.Win32.UPolyX.b、VirTool.Win32.Relocator.a、VirTool.Win32.ExeCrypt.a、VirTool.Win32.Exe2Bmp,更多的都是Trojan-Dropper,都挺有代表性的。

[ 本帖最后由 专家 于 2007-7-6 15:43 编辑 ]
欠妳緈諨
发表于 2007-7-6 15:43:03 | 显示全部楼层
8G的样本。。。。。。。。。。
promised
发表于 2007-7-6 15:43:19 | 显示全部楼层
过卡巴现在是流水线,比较容易,所以。。。。。。。.
The EQs
发表于 2007-7-6 15:44:40 | 显示全部楼层
进入了。。。没反应。。。。估计又是补丁的缘故
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 19:05 , Processed in 0.130417 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表