楼主: 星空下的吻
收起左侧

[讨论] 关于白加黑的样本问题

[复制链接]
星空下的吻
 楼主| 发表于 2012-4-14 23:13:00 | 显示全部楼层
z13667152750 发表于 2012-4-14 20:02
我说即使弹出系统不支持的提示,也拦截成功的前提是,样本运行时360报毒了

而且我只是在样本26中这么说 ...

那看来还是失败
22667999
发表于 2012-4-15 01:38:03 | 显示全部楼层
上个样本 验证下就知道~
星空下的吻
 楼主| 发表于 2012-4-15 09:33:30 | 显示全部楼层
相对来说金山的防御似乎更成功
-oAo-
发表于 2012-4-15 09:35:46 | 显示全部楼层
虚拟机与电脑是隔离的,没事
z13667152750
发表于 2012-4-15 16:58:52 | 显示全部楼层
星空下的吻 发表于 2012-4-15 09:33
相对来说金山的防御似乎更成功

搞不懂为什么360主防没有提示组策略的启动项

但是木马扫描又可以发现这个启动项,开机加速也可以发现,就是主防不提示.....
陈识宇
发表于 2012-4-15 17:23:35 | 显示全部楼层
系统不支持,就表明它不能在当前系统中运行; 也就不能检验行为防御——不需要防御
guidanba
发表于 2012-4-15 17:34:47 | 显示全部楼层
陈识宇 发表于 2012-4-15 17:23
系统不支持,就表明它不能在当前系统中运行; 也就不能检验行为防御——不需要防御

很遗憾,答错了,,这个系统不支持是样本的烟雾弹。
陈识宇
发表于 2012-4-15 18:20:43 | 显示全部楼层
guidanba 发表于 2012-4-15 17:34
很遗憾,答错了,,这个系统不支持是样本的烟雾弹。

请给出样本,我来体验体验
guidanba
发表于 2012-4-15 18:22:43 | 显示全部楼层
陈识宇 发表于 2012-4-15 18:20
请给出样本,我来体验体验

样本区比较明显能看到。但请别再跟帖回复,避免刷帖和来的太晚的嫌疑。
陈识宇
发表于 2012-4-15 18:30:06 | 显示全部楼层
本帖最后由 陈识宇 于 2012-4-15 18:32 编辑
guidanba 发表于 2012-4-15 18:22
样本区比较明显能看到。但请别再跟帖回复,避免刷帖和来的太晚的嫌疑。。


样本区白加黑n多。全部只有一个模式?
我试过若干白加黑(但不是全部),没有以上现象。如果以偏概全,我们两个人,任何一个人都可以说对方——错了

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 15:56 , Processed in 0.096923 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表