楼主: a256886572008
收起左侧

[BUG] 穿破 partially limited, limited 還有HIPS

[复制链接]
期待更好
发表于 2013-6-8 19:01:58 | 显示全部楼层
这个时候 就要看病毒入库的时间了
无声无息
发表于 2013-6-10 00:20:50 | 显示全部楼层
a256886572008 发表于 2013-6-4 14:01
標題就有寫了。

注:

現在怎麼各種被穿?是COMODO走下神壇了,還是原來我們見識太少?
sdupyb
发表于 2013-6-10 00:58:26 | 显示全部楼层
毛豆防注入居然也不行?
穿越星空
发表于 2013-6-19 21:55:13 | 显示全部楼层
话说这个是真实病毒么?有什么危害麻烦告知下,我准备实机测试了。
a256886572008
 楼主| 发表于 2013-6-19 22:06:12 | 显示全部楼层
穿越星空 发表于 2013-6-19 21:55
话说这个是真实病毒么?有什么危害麻烦告知下,我准备实机测试了。


1. 注入 explorer.exe

2. explorer.exe 新建啟動項、快捷、病毒文件,然後執行病毒(會被入沙)。

3. 重啟之前沒有危害,自己清一下註冊表即可。
穿越星空
发表于 2013-6-19 22:20:25 | 显示全部楼层
a256886572008 发表于 2013-6-19 22:06
1. 注入 explorer.exe

2. explorer.exe 新建啟動項、快捷、病毒文件,然後執行病毒(會被入沙)。

新建病毒文件?在系统盘以外会有病毒备份么?
入沙是指穿透沙盘?
a256886572008
 楼主| 发表于 2013-6-19 22:24:19 | 显示全部楼层
穿越星空 发表于 2013-6-19 22:20
新建病毒文件?在系统盘以外会有病毒备份么?
入沙是指穿透沙盘?

1.應該是

2.沒發現,和一般病毒一樣

3.成功建個啟動項 --> 判定穿破
穿越星空
发表于 2013-6-19 22:25:51 | 显示全部楼层
a256886572008 发表于 2013-6-19 22:24
1.應該是

2.沒發現,和一般病毒一樣

那风险还是有点大,我先不测试了。
我怎么越来越觉得,似乎要控制文件的运行,不然整个过程中,总是会有漏下的。
穿越星空
发表于 2013-6-19 22:28:01 | 显示全部楼层
话说样本放在这里不合适吧,放到样本区去吧。
qq5150
发表于 2013-6-19 23:21:21 | 显示全部楼层
本帖最后由 qq5150 于 2013-6-19 23:22 编辑

win8 x64 又没得玩?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-29 14:19 , Processed in 0.067434 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表