楼主: 大金鱼先生
收起左侧

[金山] 上传了几个文件到火眼···

  [复制链接]
大金鱼先生
 楼主| 发表于 2012-8-19 20:11:45 | 显示全部楼层
hx1997 发表于 2012-8-19 20:06
VOL... 山山也不自己买个 Windows。

这个试试,系统信息检测·····
http://pan.baidu.com/share/link?shareid=3545&uk=269003639
╭ァの修罗
发表于 2012-8-19 20:22:08 | 显示全部楼层
本帖最后由 ╭ァの修罗 于 2012-8-19 20:30 编辑

1.好吧,连.NET 组件都没装全,搞神马啊

2.基本可以确定是N个虚拟机了

http://fireeye.ijinshan.com/analyse.html?md5=189e3a184e0181c38394352750022225

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
大金鱼先生
 楼主| 发表于 2012-8-19 20:25:16 | 显示全部楼层
╭ァの修罗 发表于 2012-8-19 20:22
用VB写了个,联网的小程序,想看看他的IP结果,直接来个“系统暂时无法识别出该样本的行为,原因可能是:;样 ...

上传下31L的,我写个看下,是vb.net吗?
hx1997
发表于 2012-8-19 20:25:24 | 显示全部楼层
大金鱼先生 发表于 2012-8-19 20:07
这个算D版吗····

变相 D 版。
╭ァの修罗
发表于 2012-8-19 20:26:36 | 显示全部楼层
大金鱼先生 发表于 2012-8-19 20:25
上传下31L的,我写个看下,是vb.net吗?

是的,我重新编辑了一下回复了,发现火眼连.NET组件都没装全连运行就怪了
hx1997
发表于 2012-8-19 20:28:17 | 显示全部楼层
大金鱼先生 发表于 2012-8-19 20:11
这个试试,系统信息检测·····
http://pan.baidu.com/share/link?shareid=3545&uk=269003639


http://fireeye.ijinshan.com/anal ... 0069558a0aaee746338

都是分析中。
大金鱼先生
 楼主| 发表于 2012-8-19 20:29:00 | 显示全部楼层
╭ァの修罗 发表于 2012-8-19 20:22
好吧,连.NET 组件都没装全,搞神马啊

本来就.net都没有,乖乖的用易语言,我vs2010的上去都不行···

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
大金鱼先生
 楼主| 发表于 2012-8-19 20:29:41 | 显示全部楼层
hx1997 发表于 2012-8-19 20:28
http://fireeye.ijinshan.com/analyse.html?md5=89320663989180069558a0aaee746338

都是分析中。

好吧··还没分析完他就截图了····
╭ァの修罗
发表于 2012-8-19 20:31:02 | 显示全部楼层
大金鱼先生 发表于 2012-8-19 20:29
好吧··还没分析完他就截图了····

可以确定是虚拟机了,硬盘就2个分区,加一起才8G
大金鱼先生
 楼主| 发表于 2012-8-19 20:31:34 | 显示全部楼层
╭ァの修罗 发表于 2012-8-19 20:22
1.好吧,连.NET 组件都没装全,搞神马啊

2.基本可以确定是N个虚拟机了

http://fireeye.ijinshan.com/anal ... 48ebda2e2c429c55516
.net只安装到3.5sp1···所以4.0的上去全部拜拜····
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 18:50 , Processed in 0.094642 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表