查看: 2801|回复: 18
收起左侧

[分享] 大家一起来。拿出你的热情。

[复制链接]
老虎猫
发表于 2012-6-11 14:57:07 | 显示全部楼层 |阅读模式
柯林
发表于 2012-6-11 16:40:38 | 显示全部楼层
看你贴得辛苦,帮你消灭零回复,这东东没啥新意,就是足球样本他表弟而已

警告楼下兄弟,FD全局没有?:\*保护的,请不要实机测试(为买保险,请勿实机测毒)

(晕,测试时忘了断网,被毛豆云废了一个)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
老虎猫
 楼主| 发表于 2012-6-11 16:49:34 | 显示全部楼层
本帖最后由 老虎猫 于 2012-6-11 16:50 编辑
柯林 发表于 2012-6-11 16:40
看你贴得辛苦,帮你消灭零回复,这东东没啥新意,就是足球样本他表弟而已

警告楼下兄弟,FD全局没有?:\* ...


喜欢这样攻击范围!我双击下去,一看日志,全盘东东,都被他在修敢!
柯林
发表于 2012-6-11 16:51:27 | 显示全部楼层
老虎猫 发表于 2012-6-11 16:49
喜欢这样攻击范围!

对于默认规则,没有多大意义,只要FD全局有?:\*保护,那就失去了作用,除非拿到数字签名,或者白+黑的形式
老虎猫
 楼主| 发表于 2012-6-11 16:58:18 | 显示全部楼层
柯林 发表于 2012-6-11 16:51
对于默认规则,没有多大意义,只要FD全局有?:\*保护,那就失去了作用,除非拿到数字签名,或者白+黑的形 ...

现在,白加黑都没人发!   这2只老样本,毛豆开始我双击云都没鸟我,后来过了1小时候,再双击终于报了;还是2只       
qinnan
发表于 2012-6-11 18:30:53 | 显示全部楼层
从不敢试毒的淡定路过
Savoor
发表于 2012-6-11 20:22:04 | 显示全部楼层
全局保护很重要啊!!!!
老虎猫
 楼主| 发表于 2012-6-11 23:13:57 | 显示全部楼层
qinnan 发表于 2012-6-11 18:30
从不敢试毒的淡定路过


你看人家有虚拟机啊!你装个就可以玩了,边玩边做规则!看病毒行为,慢慢,修敢。运行N个样本后,你的技术就牛哄哄了/别学我实机玩就好!
老虎猫
 楼主| 发表于 2012-6-11 23:18:17 | 显示全部楼层
Savoor 发表于 2012-6-11 20:22
全局保护很重要啊!!!!

呵呵,这说明一个问题啊!实机点样本,至少一个全局的!\Device\Harddisk*\*所有文件保护。\Device\NamedPipe\*所有命名管道。还有2条连网监控,就差不多了。其他钩子,内存访问就不多说了。
柯林
发表于 2012-6-12 00:46:27 | 显示全部楼层
老虎猫 发表于 2012-6-11 23:18
呵呵,这说明一个问题啊!实机点样本,至少一个全局的!\Device\Harddisk*\*所有文件保护。\Device\Named ...

测试也就是玩玩而已,没多大实际意义:一个规则纯粹能防是不够的,还要易用。
以防而言,自动规则,默认模式,太简单了,FD、RD、com 各加一个*的保护就够了,防火墙规则更简单——改到自定义模式,然后应用程序规则里写一条所有程序IP出入阻止的规则就了事了。
手动规则,三个*一加,全局规则除了程序运行全阻止,有精力就折腾吧:一程序一规则的排除……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 14:00 , Processed in 0.103255 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表