楼主: 360Tencent
收起左侧

[病毒样本] Flamer- New Stuxnet-like malware

  [复制链接]
尘梦幽然
发表于 2012-6-3 14:42:12 | 显示全部楼层
hx1997 发表于 2012-6-3 14:36
那也需要鉴定的,金山的需要 99 秒,360 的说是 1 秒,但有时也要人工鉴定。

而且这种入库顶多是个强特 ...

最后一句有深意?什么意思?

评分

参与人数 1人气 +1 收起 理由
hx1997 + 1 没有哟,就是不懂,你想多了...

查看全部评分

Howl
发表于 2012-6-3 14:42:14 | 显示全部楼层
hx1997 发表于 2012-6-3 14:36
那也需要鉴定的,金山的需要 99 秒,360 的说是 1 秒,但有时也要人工鉴定。

而且这种入库顶多是个强特 ...

qvm一直摸不透
wjcharles
发表于 2012-6-3 14:45:59 | 显示全部楼层
尘梦幽然 发表于 2012-6-3 14:36
也就是说,HASH一旦提交失败,文件也就不会提交。
感觉平时扫描发现的文件上传都要挂起很久。

扫描好像一个病毒也对应两条,但都不是实时的,开始都显示挂起,要按时间顺序来,我这如果测几个包的话估计一星期前的都没有提交完成
提交失败好像会显示,就是“已挂起”那里变成提交失败什么的,说会再次提交
尘梦幽然
发表于 2012-6-3 14:48:19 | 显示全部楼层
Howl 发表于 2012-6-3 14:42
qvm一直摸不透

哪里摸不透?
Howl
发表于 2012-6-3 14:50:17 | 显示全部楼层
尘梦幽然 发表于 2012-6-3 14:48
哪里摸不透?

工作原理和已知的所有类型的都不符
wjcharles
发表于 2012-6-3 14:56:38 | 显示全部楼层
Howl 发表于 2012-6-3 14:50
工作原理和已知的所有类型的都不符

貌似咖啡的月神也是类似原理?
尘梦幽然
发表于 2012-6-3 14:58:29 | 显示全部楼层
Howl 发表于 2012-6-3 14:50
工作原理和已知的所有类型的都不符

此话怎讲?
ble
发表于 2012-6-3 14:59:40 | 显示全部楼层
hx1997 发表于 2012-6-2 02:56
从 mscrypt.dat 提取出来的 PE 文件,看看几家报毒?Hash 入库的全部死光了吧?

11 / 41

小a报了
Howl
发表于 2012-6-3 15:00:35 | 显示全部楼层
尘梦幽然 发表于 2012-6-3 14:58
此话怎讲?

一个壳都不解的,他要如何判断是否是毒?
尘梦幽然
发表于 2012-6-3 15:04:33 | 显示全部楼层
Howl 发表于 2012-6-3 15:00
一个壳都不解的,他要如何判断是否是毒?

姐夫说,它本地可以静态脱壳,云端可以虚拟机脱壳。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-13 23:53 , Processed in 0.140112 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表