查看: 3238|回复: 18
收起左侧

[分享] 360卫士对抗 网购木马(二 六)质疑高手造假!

[复制链接]
yhjtj
发表于 2012-4-12 21:49:28 | 显示全部楼层 |阅读模式
具体请看http://bbs.kafan.cn/forum.php?mo ... ;extra=#pid24121796

请结合6楼,13楼,17楼内容

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 习以为常了,不要在意。

查看全部评分

22667999
发表于 2012-4-12 21:51:19 | 显示全部楼层
支持对抗~
strawman0719
发表于 2012-4-12 22:04:34 | 显示全部楼层
要看下360卫士的版本,这个也有差距的
LockeHIPS
头像被屏蔽
发表于 2012-4-12 22:07:01 | 显示全部楼层
本帖最后由 LockeHIPS 于 2012-4-12 22:08 编辑

唉,这些木马作者真傻了,楼主测试每个都能过360,却不断换白加黑文件,找新的利用漏洞

真是不如收了楼主,不用辛辛苦苦发现新的白加黑,随时随地就可以用嘴过360,随时随地展开质疑大法用AVI文件过360
z13667152750
发表于 2012-4-12 22:15:57 | 显示全部楼层
本帖最后由 z13667152750 于 2012-4-12 22:19 编辑

是否升级并重启?

这个样本和以前的13号样本类似,利用了360本地漏洞,导致云端交互直接放过了

我自己在大概4月6号也曾经测试过那个4月1号的13号样本,只要我使用setup_8.5.0.2002e.exe(签名时间3月29号),则360云端交互(即不经过网盾直接运行)拦截失败
但是如果使用setup_8.5.0.2002f.exe(数字签名4月2号),则360云端交互拦截成功
z13667152750
发表于 2012-4-12 22:18:28 | 显示全部楼层
顺便问下,楼主是什么网络环境?
yhjtj
 楼主| 发表于 2012-4-12 22:19:00 | 显示全部楼层
z13667152750 发表于 2012-4-12 22:15
是否升级并重启?

这个样本和以前的13号样本类似,利用了360本地漏洞,导致云端交互直接放过了

看清视频是最新测试版x
流星街
发表于 2012-4-12 22:20:36 | 显示全部楼层
楼主强大~支持~

评分

参与人数 1经验 -10 收起 理由
笙儿 -10 抱歉,请勿灌水!

查看全部评分

z13667152750
发表于 2012-4-12 22:24:02 | 显示全部楼层
yhjtj 发表于 2012-4-12 22:19
看清视频是最新测试版x


x是4月9号的版本

而且我注意到测试视频中360备用木马库版本为4月5号
z13667152750
发表于 2012-4-12 22:26:42 | 显示全部楼层
我想楼主自己应该测试过样本25吧?样本25云端交互是肯定可以直接拦截的

样本25没有利用360本地漏洞,因此不需要升级即可全网拦截,但是样本26又利用了本地漏洞
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 17:51 , Processed in 0.122201 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表