楼主: promised
收起左侧

[病毒样本] 鸽子免杀一个[F6F5B5]

[复制链接]
scottxzt
发表于 2007-7-7 23:15:59 | 显示全部楼层
壳脱了.DR 还是查不出

[ 本帖最后由 scottxzt 于 2007-7-7 23:17 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2007-7-7 23:25:30 | 显示全部楼层
原帖由 EQ2 于 2007-7-7 22:10 发表
又是pe-armor。。nod32还是模拟不出行为


是基因吧,为何红伞能杀呢,行为在不运行的情况下如何模拟呢
The EQs
发表于 2007-7-7 23:58:37 | 显示全部楼层
原帖由 hj5abc 于 2007-7-7 22:49 发表
壳能模拟出行为吗?

nod32原来脱不了NSANTI的。。。但是向eset反应后,他们可以模拟出加了nsanti后的行为。。。
tonger2003
发表于 2007-7-8 00:12:29 | 显示全部楼层
死的~``~
卡江东N
发表于 2007-7-8 09:30:35 | 显示全部楼层
BD也过了,还好安了AVAST
promised
 楼主| 发表于 2007-7-8 09:44:12 | 显示全部楼层

回复 #14 tonger2003 的帖子

活得
我测试过再发的

[ 本帖最后由 promised 于 2007-7-8 09:47 编辑 ]
ivan_t
发表于 2007-7-8 19:13:36 | 显示全部楼层
呵呵,McAfee杀了,报木马.
liaoying112
发表于 2007-7-8 19:17:20 | 显示全部楼层
AVG没报阿~
微点倒是拦截了!
我越来越喜欢微点了!
我经常击试毒.金山和瑞星和江民都被淘汰!
微点却依然坚定!
(只是讲过产,-)

[ 本帖最后由 liaoying112 于 2007-7-8 19:18 编辑 ]
hj5abc
发表于 2007-7-8 20:54:34 | 显示全部楼层
原帖由 EQ2 于 2007-7-7 23:58 发表

nod32原来脱不了NSANTI的。。。但是向eset反应后,他们可以模拟出加了nsanti后的行为。。。

说不定eset是带壳入库..nod32报一些加壳病毒是已知..脱壳后报了变种.
有的不管加了还是拖了都报一个名.

[ 本帖最后由 hj5abc 于 2007-7-8 20:55 编辑 ]
The EQs
发表于 2007-7-8 20:58:23 | 显示全部楼层

回复 #19 hj5abc 的帖子

像nsanti这种带壳入库是很正常的事情。。。pe-armor以及themida,穿山甲等猛壳带壳入库也是很正常的。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 07:08 , Processed in 0.097374 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表