查看: 5008|回复: 44
收起左侧

[费尔] 这弹窗有点雷

   关闭 [复制链接]
vm001
发表于 2013-3-2 21:47:12 | 显示全部楼层 |阅读模式


别说看不懂截图
这弹窗不得不让我想一想
费尔对于白加黑的拦截是提前对一些样本设置的规则吧?
比如针对456的白+黑
这规则包括文件特征和路径等
有兴趣的同学可以通过修改路径等来验证下
我是不带测试了...
并不是真正能识别dll劫持吧

而遇到真正针对性白+黑,困怕也得哑火了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2013-3-2 21:50:47 | 显示全部楼层
今天还碰到过一个过费尔的白加黑http://l4.yunpan.cn/lk/Q8ypRepWhruVn
至于测试,我个人认为,不是单单针对456的,规则是有的,可能是关于所有白加黑...
vm001
 楼主| 发表于 2013-3-2 21:51:55 | 显示全部楼层
windows7爱好者 发表于 2013-3-2 21:50
今天还碰到过一个过费尔的白加黑http://l4.yunpan.cn/lk/Q8ypRepWhruVn
至于测试,我个人认为,不是单单针 ...

嗯,那样本是我在爱毒霸看得到的
夜微凉
发表于 2013-3-2 21:52:02 | 显示全部楼层
样本呢,我玩玩
vm001
 楼主| 发表于 2013-3-2 21:53:05 | 显示全部楼层
夜微凉 发表于 2013-3-2 21:52
样本呢,我玩玩

样板区找我发那些白+黑
不过截图你也看出来了..里面有问题
中国崛起
发表于 2013-3-2 21:54:24 | 显示全部楼层
第一次看到0分的弹窗,另外这个截图是说“该文件试图改写敏感位置的文件”,费尔貌似对系统关键位置默认保护。
windows7爱好者
发表于 2013-3-2 21:54:40 | 显示全部楼层
夜微凉 发表于 2013-3-2 21:52
样本呢,我玩玩

我发了地址了,这个你测试过,我在费尔区单独发了帖子,你上报了,这会依然过...
夜微凉
发表于 2013-3-2 21:55:39 | 显示全部楼层
windows7爱好者 发表于 2013-3-2 21:54
我发了地址了,这个你测试过,我在费尔区单独发了帖子,你上报了,这会依然过...

就是那个178?
vm001
 楼主| 发表于 2013-3-2 21:55:50 | 显示全部楼层
中国崛起 发表于 2013-3-2 21:54
第一次看到0分的弹窗,另外这个截图是说“该文件试图改写敏感位置的文件”,费尔貌似对系统关键位置默认保护 ...

这不是问题,看我运行样本的路径和他弹窗提示的路径
windows7爱好者
发表于 2013-3-2 21:56:19 | 显示全部楼层
夜微凉 发表于 2013-3-2 21:55
就是那个178?

嗯,就是那个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 06:34 , Processed in 0.132520 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表