楼主: htm123
收起左侧

[病毒样本] 几个小东西,给行为分析党的礼物

[复制链接]
hx1997
发表于 2011-10-4 21:26:53 | 显示全部楼层
黄智琛 发表于 2011-10-4 21:23
你用3q的规则试试看,哪个更厉害。

他放出规则了么?

好像他的规则全局较多的样子~
hx1997
发表于 2011-10-4 21:29:22 | 显示全部楼层
黄智琛 发表于 2011-10-4 21:23
你用3q的规则试试看,哪个更厉害。

顺便,继续围观

http://bbs.kafan.cn/forum.php?mo ... &fromuid=490505
智琛
发表于 2011-10-4 21:31:55 | 显示全部楼层
hx1997 发表于 2011-10-4 21:26
他放出规则了么?

好像他的规则全局较多的样子~

问他要啊。
嘿嘿
hx1997
发表于 2011-10-4 21:33:36 | 显示全部楼层
黄智琛 发表于 2011-10-4 21:31
问他要啊。
嘿嘿

我在帖子里问了两遍他也没放出来啊。

总不能PM他吧,难道还特意去传个网盘给我?
智琛
发表于 2011-10-4 21:36:01 | 显示全部楼层
hx1997 发表于 2011-10-4 21:33
我在帖子里问了两遍他也没放出来啊。

总不能PM他吧,难道还特意去传个网盘给我?

Q是个神奇的东西
那个不用围观,没意思
hx1997
发表于 2011-10-4 21:39:57 | 显示全部楼层
黄智琛 发表于 2011-10-4 21:36
Q是个神奇的东西
那个不用围观,没意思

已放出。

简单看了下,注册表防得比较全,其他好像较粗略,全局较多,继续研究。
智琛
发表于 2011-10-4 21:40:42 | 显示全部楼层
hx1997 发表于 2011-10-4 21:39
已放出。

简单看了下,注册表防得比较全,其他好像较粗略,全局较多,继续研究。

先来试试这个嘛
hx1997
发表于 2011-10-4 21:44:51 | 显示全部楼层
本帖最后由 hx1997 于 2011-10-4 21:45 编辑
黄智琛 发表于 2011-10-4 21:40
先来试试这个嘛


囧,系统程序全信任,然后系统目录全局禁写入删除... 好全局的规则...

2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        修改其他应用程序的状态        C:\WINDOWS\explorer.exe        已阻止        a.系统目录过滤       
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\system32\jahjah06.exe        阻止一些访问        a.系统目录过滤        写入到文件
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\system32\jahjah06.exe        阻止一些访问        a.系统目录过滤        删除文件,写入到文件
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\system32\jahjah06.exe        阻止一些访问        a.系统目录过滤        删除文件,写入到文件
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\system32\mgt99008.ocx        阻止一些访问        a.系统目录过滤        写入到文件
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\system32\mgt99008.ocx        阻止一些访问        a.系统目录过滤        写入到文件
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\system32\mgt06011.ocx        阻止一些访问        a.系统目录过滤        写入到文件
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\system32\mgt06011.ocx        阻止一些访问        a.系统目录过滤        写入到文件
2011-10-4 21:42:51        C:\Documents and Settings\Administrator\桌面\fhmh02.exe        获取文件访问权        C:\WINDOWS\fonts\mgt06011.ttf        阻止一些访问        a.系统目录过滤        写入到文件
智琛
发表于 2011-10-4 22:07:48 | 显示全部楼层
hx1997 发表于 2011-10-4 21:44
囧,系统程序全信任,然后系统目录全局禁写入删除... 好全局的规则...

2011-10-4 21:42:51        C:\Docum ...

算是搞定?还是木搞定?
hx1997
发表于 2011-10-4 22:09:25 | 显示全部楼层
黄智琛 发表于 2011-10-4 22:07
算是搞定?还是木搞定?

搞定了啊,可是我觉得这样实用性会降低吧,系统目录直接禁止操作了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 03:54 , Processed in 0.180455 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表