楼主: ljia885
收起左侧

[金山] “火焰”病毒火眼系统分析报告

  [复制链接]
高压气瓶
发表于 2012-5-31 14:38:40 | 显示全部楼层
本帖最后由 高压气瓶 于 2012-6-1 11:05 编辑

道歉下,并非我刷楼,只是发帖的时候显示了个错误,我查看帖子又发现没有更新,才重复发送了,抱歉了!
高压气瓶
发表于 2012-5-31 14:39:18 | 显示全部楼层
本帖最后由 高压气瓶 于 2012-6-1 11:07 编辑

这个样本之间的依赖性比较强,相互校验是否存在,单独样本的话也能识别出部分危害行为,对于目前发现的样本,我们保持准确检出危害行为。
wjcharles
发表于 2012-5-31 17:16:08 | 显示全部楼层
guobao13 发表于 2012-5-31 07:57
真的吗?当我在资讯区看到这个帖子的时候,我第一反应就是诺顿会不会报,因为我自己就是用的nis,而且诺顿 ...

一年多前就捕获了,信誉不良。。。
http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037
wjcharles
发表于 2012-5-31 17:26:18 | 显示全部楼层
guobao13 发表于 2012-5-31 07:57
真的吗?当我在资讯区看到这个帖子的时候,我第一反应就是诺顿会不会报,因为我自己就是用的nis,而且诺顿 ...

卡饭发的那两个样本铁壳一年前就捕获了,信誉不良,但没入库,看样本区那个帖子,我手机发不了链接
此前此后
发表于 2012-5-31 20:48:22 | 显示全部楼层
这么厉害,机器人能不能查出来呀?
mayue593
发表于 2012-5-31 22:19:37 | 显示全部楼层
很轻大    网络攻坚战、、、
Howl
发表于 2012-6-1 01:24:31 | 显示全部楼层
高压气瓶 发表于 2012-5-31 14:36
多给几个样本对应的火眼检测报告吧
https://fireeye.ijinshan.com/ana ... ff163f6e9cfd8b52c2e
https:// ...

地址读不出来
高压气瓶
发表于 2012-6-1 11:08:34 | 显示全部楼层
Howl 发表于 2012-6-1 01:24
地址读不出来

Sorry,我今天才发现发送成功了,一直以为没有成功呢,刚才更改了,请查看一下。
GiBson
发表于 2012-6-1 12:13:05 | 显示全部楼层
假如国与国之间真的起冲突的话,外国的东西肯定不可信!至少俄罗斯应该不会和中国起大冲突,所以卡巴会比nis可信点(貌似这病毒上升到政治层面了)
哥舒夜带刀
发表于 2012-6-5 20:42:01 | 显示全部楼层
微点真心亮了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 14:24 , Processed in 0.108364 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表