楼主: 墨家小子
收起左侧

[其他相关] 别在那一惊一乍的

  [复制链接]
墨家小子
 楼主| 发表于 2013-4-11 14:31:42 | 显示全部楼层
消停 发表于 2013-4-11 14:26
诺顿还是能防一部分注入的!不过只是一部分!

https://att.kafan.cn/forum.php?mo ... DkwNjM2MXwxNTQzMjgx
消停
头像被屏蔽
发表于 2013-4-11 14:33:00 | 显示全部楼层
墨家小子 发表于 2013-4-11 14:31
https://att.kafan.cn/forum.php?mod=attachment&aid=MjA5NzY2OXwwMmY1MjhjZXwxMzY1NjYxODg1fDkwNjM2MXwxN ...

这个被启发了!
墨家小子
 楼主| 发表于 2013-4-11 15:13:42 | 显示全部楼层
消停 发表于 2013-4-11 14:33
这个被启发了!

关于这样的启发 我有一个有趣的猜想 那就是 这个样本随着其他两个样本均来自同一毒网,会不会像神点那样被提取了特征因而云启发
消停
头像被屏蔽
发表于 2013-4-11 15:19:48 | 显示全部楼层
墨家小子 发表于 2013-4-11 15:13
关于这样的启发 我有一个有趣的猜想 那就是 这个样本随着其他两个样本均来自同一毒网,会不会像神点那样被 ...

可另外两个并没有被启发!我总觉得诺顿的启发不太靠谱,前段时间你发的一个exe加一个tem的,基本启发都通杀了,这几天又不行了!
墨家小子
 楼主| 发表于 2013-4-11 15:29:37 | 显示全部楼层
消停 发表于 2013-4-11 15:19
可另外两个并没有被启发!我总觉得诺顿的启发不太靠谱,前段时间你发的一个exe加一个tem的,基本启发都通 ...

那你多收集一些一起提报吧
消停
头像被屏蔽
发表于 2013-4-11 15:45:15 | 显示全部楼层
墨家小子 发表于 2013-4-11 15:29
那你多收集一些一起提报吧

这些样本所有tem都过不了sonar,另外一个exe则不一定了!
墨家小子
 楼主| 发表于 2013-4-11 15:47:20 | 显示全部楼层
消停 发表于 2013-4-11 15:45
这些样本所有tem都过不了sonar,另外一个exe则不一定了!

那个下载者无所谓
消停
头像被屏蔽
发表于 2013-4-11 15:56:56 | 显示全部楼层
墨家小子 发表于 2013-4-11 15:47
那个下载者无所谓

至今只出现过一个过sonar的tmp,成功添加了启动项!
墨家小子
 楼主| 发表于 2013-4-11 16:02:27 | 显示全部楼层
消停 发表于 2013-4-11 15:56
至今只出现过一个过sonar的tmp,成功添加了启动项!

不应该吧,是不是抽了云端
消停
头像被屏蔽
发表于 2013-4-11 16:04:07 | 显示全部楼层
本帖最后由 消停 于 2013-4-11 16:05 编辑
墨家小子 发表于 2013-4-11 16:02
不应该吧,是不是抽了云端


不是,这个样本当时和在一起的exe是一个文件,现在那个exe我还留着呢,至今没入库,我看了一下3月24号的!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:32 , Processed in 0.101510 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表