楼主: china_killer
收起左侧

[分享] 火绒1.0.10 版本开始,杀毒引擎增加了AU3解码查杀~~欢迎测试

  [复制链接]
Nocria
发表于 2013-2-21 01:54:19 | 显示全部楼层
本帖最后由 humanlwj52 于 2013-2-21 01:56 编辑

ESET 对 AutoIt 还是比较敏感的。
打开“记录所有对象”功能后扫描样本,得到的日志如下:

正在扫描日志
病毒库版本: 8030 (20130220)
日期: 2013/2/21  时间: 1:49:19
已扫描的磁盘、文件夹和文件: C:\Users\Administrator\Desktop\test\test.exe
C:\Users\Administrator\Desktop\test\test.exe > UPX v13_m8 - 正常
C:\Users\Administrator\Desktop\test\test.exe > AUTOIT > script.au3 - 正常
C:\Users\Administrator\Desktop\test\test.exe > AUTOIT > script.bin - 正常

已扫描的对象数: 3
发现的威胁数: 0
完成时间: 1:49:19  总扫描时间: 0 秒 (00:00:00)

rtransformation
发表于 2013-2-21 07:18:38 | 显示全部楼层
你们不是从瑞星那儿出来的吗?对瑞星什么情况还不知道,还在这儿惊讶一番做什么?
skycai
发表于 2013-2-21 09:13:55 | 显示全部楼层
rtransformation 发表于 2013-2-21 07:18
你们不是从瑞星那儿出来的吗?对瑞星什么情况还不知道,还在这儿惊讶一番做什么?

v16的出台,可是在原有技术团队出走之后的事情。

试试用老的瑞星11扫描,和V16扫描,预料有不同结果。
孤独患者,
发表于 2013-2-21 12:20:00 | 显示全部楼层
来看看怎么样。
moshu321
发表于 2013-2-21 13:07:52 | 显示全部楼层
BD的结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
先知
发表于 2013-2-21 13:13:52 来自手机 | 显示全部楼层
支持,希望能更好。
rtransformation
发表于 2013-2-21 15:41:06 | 显示全部楼层
skycai 发表于 2013-2-21 09:13
v16的出台,可是在原有技术团队出走之后的事情。

试试用老的瑞星11扫描,和V16扫描,预料有不同结果。

原来是这样,但是原来的技术他们不作参考吗?
bbs2811125
发表于 2013-2-21 15:51:10 | 显示全部楼层
本帖最后由 bbs2811125 于 2013-2-21 15:52 编辑
mengld 发表于 2013-2-20 15:59
传说中的伞


F版只扫出2个文件,2013
难道这就是收费的区别?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
china_killer
 楼主| 发表于 2013-2-21 15:53:57 | 显示全部楼层
bbs2811125 发表于 2013-2-21 15:51
F版只扫出2个文件,2013
难道这就是收费的区别?

有可能~~~ 不是很了解它们是如何做收费和免费功能区分的。
E剑忠晴
发表于 2013-2-21 15:53:58 | 显示全部楼层
再次希望增加隐藏占位符
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:39 , Processed in 0.092167 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表