楼主: firefox3
收起左侧

[可疑文件] BD还不杀吗?新毒网抓到的

  [复制链接]
firefox3
 楼主| 发表于 2012-12-12 20:53:44 | 显示全部楼层
katatlove 发表于 2012-12-12 20:51
你懂得 ,这个和以前那个一样吗 ? 谁可以上报下啊,我不会

你看一下 md5 什么的一样不, 我没看
firefox3
 楼主| 发表于 2012-12-12 20:54:36 | 显示全部楼层
青春虎 发表于 2012-12-12 20:46
原楼更新

ps:流量扫描的日志不知道在哪,找不到,直接看图吧

还是大拉黑战术,我以为特征码报呢
追影子的十三
发表于 2012-12-12 20:54:48 | 显示全部楼层
哈哈,我大FS难道已经吃透了这系列病毒?
wzmrpg
发表于 2012-12-12 20:55:09 | 显示全部楼层
费尔,杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
青春虎
发表于 2012-12-12 20:58:16 | 显示全部楼层
firefox3 发表于 2012-12-12 20:54
还是大拉黑战术,我以为特征码报呢



又回头试了试过DG的那个样本。http://bbs.kafan.cn/thread-1427401-1-1.html

现在,web流量扫描也直接kill了,报的也是O引擎,只不过换了几个字母数字
3801187
发表于 2012-12-12 21:00:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2012-12-12 21:03:29 | 显示全部楼层
青春虎 发表于 2012-12-12 20:58
又回头试了试过DG的那个样本。http://bbs.kafan.cn/thread-1427401-1-1.html

现在,web流量 ...

啥意思?找平衡啊
青春虎
发表于 2012-12-12 21:05:48 | 显示全部楼层
firefox3 发表于 2012-12-12 21:03
啥意思?找平衡啊



no……你发的好几个样本都是O引擎报的,所以试试FS的云……
firefox3
 楼主| 发表于 2012-12-12 21:12:30 | 显示全部楼层
青春虎 发表于 2012-12-12 21:05
no……你发的好几个样本都是O引擎报的,所以试试FS的云……

目测一年内FS会出沙盘
iyinyt
发表于 2012-12-12 21:13:46 | 显示全部楼层
本帖最后由 iyinyt 于 2012-12-12 21:27 编辑
青春虎 发表于 2012-12-12 21:05
no……你发的好几个样本都是O引擎报的,所以试试FS的云……


因为楼主的这些样本都是事先上传了www.virustotal.com的,而virustotal与FS的DG都是连在一起的,就像毒霸与火眼的关系一样~!所以只要是O引擎报的,有95%以上都是www.virustotal.com上先被上传的,来个www.virustotal.com的Deepguard截图。


所以要测试DG的规则,最好还是不要上传virustotal为好~!因为基本一上传到virustotal后Online引擎就会报(对于很多有危害的文件但是BD引擎并没有报的),O引擎一报,扫描和DG都会报警的。就失去了测试DG本质防御的意义,就像火眼那样上传就报的很欢,不上传就不一定了。但现实中确实不是人人都会去上传VT的~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Nocria + 1 和 IDP 很像啊

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 16:52 , Processed in 0.097807 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表