楼主: 绅博周幸
收起左侧

[病毒样本] 让大家见识一下SpyEyes(金山安全,现可杀),李白进

   关闭 [复制链接]
evilrabbit
发表于 2011-8-26 11:57:16 | 显示全部楼层
hx1997 发表于 2011-8-26 11:56
那我真想不出这世界上有什么办法判断文件黑白了
难道RP云?

人肉最强大,自己判断,或者找这块比较在行的朋友,请他们来协助,我通常直接拉朋友做苦力的。哈哈
hx1997
发表于 2011-8-26 11:57:29 | 显示全部楼层
The EQs 发表于 2011-8-26 11:53
顺便转发给VBA32和sophos吧

我没发过,不会啊...
hx1997
发表于 2011-8-26 11:58:36 | 显示全部楼层
evilrabbit 发表于 2011-8-26 11:57
人肉最强大,自己判断,或者找这块比较在行的朋友,请他们来协助,我通常直接拉朋友做苦力的。哈哈

那和分析员差不多嘛
evilrabbit
发表于 2011-8-26 12:00:35 | 显示全部楼层
hx1997 发表于 2011-8-26 11:58
那和分析员差不多嘛

差的远了,是朋友的话,会告诉我真话。病毒分析员的话,有些时候站在公司的立场上和你说事。除非票子 妹子 或者其他情况。 貌似我认识的好友做这行的可比一般的病毒分析强大的多。
一晴空
发表于 2011-8-26 12:01:13 | 显示全部楼层
hx1997 发表于 2011-8-26 11:51
所以我给毛豆分析看到底是不是malicious

BBT有人用PM看了一下,木有不正常的行为
郑伟用户
发表于 2011-8-26 12:04:08 | 显示全部楼层
hx1997 发表于 2011-8-26 11:56
那我真想不出这世界上有什么办法判断文件黑白了
难道RP云?

,实机构造“病毒”运行环境,不过我不太会

另外,会不会样本缺了什么东西

一晴空
发表于 2011-8-26 12:04:09 | 显示全部楼层
evilrabbit 发表于 2011-8-26 11:54
malicious 和malware 未必就能显示出文件的真实结果

agree with you
有人用PM看了一下,确实没有什么
evilrabbit
发表于 2011-8-26 12:05:47 | 显示全部楼层
一晴空 发表于 2011-8-26 12:04
agree with you
有人用PM看了一下,确实没有什么

是妹子的话,介绍我给认识吧。是爷们的话就算了
貌似这个程序只有在特定的环境下才能看到完整的行为。单独看不行,我是拿Od和ida粗略看了下。
hx1997
发表于 2011-8-26 12:06:37 | 显示全部楼层
一晴空 发表于 2011-8-26 12:01
BBT有人用PM看了一下,木有不正常的行为

PM是什么?

另外,要运行环境啊
一晴空
发表于 2011-8-26 12:07:13 | 显示全部楼层
hx1997 发表于 2011-8-26 12:06
PM是什么?

另外,要运行环境啊

process monitor
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:28 , Processed in 0.092220 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表