楼主: 绅博周幸
收起左侧

[病毒样本] 让大家见识一下SpyEyes(金山安全,现可杀),李白进

   关闭 [复制链接]
李白vs苏轼
发表于 2011-8-26 12:07:48 | 显示全部楼层
The EQs 发表于 2011-8-26 11:55
那么windowsXP下能运行的病毒,windows7下无法运行,是不是就不是病毒呢?让XP用户自身自灭?别用DOS来说 ...

你是不是没看清楚我说的,xp是没人用的?我只是针对camas来说的
一晴空
发表于 2011-8-26 12:08:11 | 显示全部楼层
evilrabbit 发表于 2011-8-26 12:05
是妹子的话,介绍我给认识吧。是爷们的话就算了
貌似这个程序只有在特定的环境下才能看到完 ...

我是男的
把代码贴上来一部分吧,sus的部分
hx1997
发表于 2011-8-26 12:08:42 | 显示全部楼层
evilrabbit 发表于 2011-8-26 12:00
差的远了,是朋友的话,会告诉我真话。病毒分析员的话,有些时候站在公司的立场上和你说事 ...

那么一众分析员不顾自己杀软的误报率站在公司的立场上把这个文件判作病毒?  不应该吧

这么说那些分析员不都是废柴?
一晴空
发表于 2011-8-26 12:09:24 | 显示全部楼层
hx1997 发表于 2011-8-26 12:06
PM是什么?

另外,要运行环境啊

我认为我们的系统环境cima都能模仿吧
这个毒如果确实要环境,那也没实用性了
hx1997
发表于 2011-8-26 12:09:51 | 显示全部楼层
一晴空 发表于 2011-8-26 12:07
process monitor

那又如何?我也用SysTracer看过行为了,木有啊,直接退出了
都说好几遍了,要特定运行环境的啊
The EQs
发表于 2011-8-26 12:10:06 | 显示全部楼层
hx1997 发表于 2011-8-26 12:08
那么一众分析员不顾自己杀软的误报率站在公司的立场上把这个文件判作病毒?  不应该吧

这么说那 ...

想知道真相就发给VirusBuster吧,我的几个邮箱都被ban了,VB是个诚实的厂商,以前发送个百度搜霸给他们,为什么不报,结果给我说出了真相
evilrabbit
发表于 2011-8-26 12:10:09 | 显示全部楼层
hx1997 发表于 2011-8-26 12:08
那么一众分析员不顾自己杀软的误报率站在公司的立场上把这个文件判作病毒?  不应该吧

这么说那 ...

不是废柴,公司有规定的,号多时候没办法,厂商自己也没办法选择,有时候也要学会适应市场才报的。。
他们和我聊的话,因为是朋友的身份,所以就算做病毒分析,也会告诉我真话的。呵呵
绅博周幸
 楼主| 发表于 2011-8-26 12:11:44 | 显示全部楼层
李白vs苏轼 发表于 2011-8-26 12:07
你是不是没看清楚我说的,xp是没人用的?我只是针对camas来说的

既然你跟正奇关系这么好,干脆让正奇安排你进金山和金山的病毒分析师学习几个月吧
evilrabbit
发表于 2011-8-26 12:11:58 | 显示全部楼层
一晴空 发表于 2011-8-26 12:08
我是男的
把代码贴上来一部分吧,sus的部分

一会上部分代码。
一晴空
发表于 2011-8-26 12:13:22 | 显示全部楼层
evilrabbit 发表于 2011-8-26 12:11
一会上部分代码。

辛苦一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:17 , Processed in 0.085359 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表