楼主: jayavira
收起左侧

[病毒样本] c9b3e2c655dad85fc0dd0554a4a38915

[复制链接]
狴犴睚眦
发表于 2013-6-7 20:13:13 | 显示全部楼层
蓝核 发表于 2013-6-7 19:56
神辅助……

费尔在虚拟机里
darkwolf_99
发表于 2013-6-7 20:33:33 | 显示全部楼层

lz的应该是x86系统

x64里,样本是注入welfault.exe

SSF无法拦截注入welfault.exe,之后welfault.exe要写注册表启动项,拦住联网和启动项,防御住

用PowerTool完全看不到注入的模块,伤心



















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
li13911
发表于 2013-6-7 21:16:08 | 显示全部楼层
darkwolf_99 发表于 2013-6-7 20:33
lz的应该是x86系统

x64里,样本是注入welfault.exe

貌似这类的注入没有模块啊,好像是用什么特殊手法直接修改内存的。







    Mozilla/5.0 (Windows NT 6.1; rv:20.0) Gecko/20100101 Firefox/20.0  (zh-CN)
    —— 新浪网天气信息 地球上的某个城市:6月7日17:20发布 
    —— 今天星期五(6月7日) 多云 36℃~21℃ 东风 微风   
    —— 明天星期六(6月8日) 阵雨转小雨 30℃~19℃ 东风 微风
    —— 发帖时间:现在是2013年06月07日 第2季度 星期五 21时16分38秒881毫秒

    —— 骄傲地飞翔着的天气尾巴!签名!!!
    wyj915752168
    发表于 2013-6-7 21:19:27 | 显示全部楼层
    蛋挞入库了,测试SS实机还是免了吧
    darkwolf_99
    发表于 2013-6-7 21:47:32 | 显示全部楼层
    li13911 发表于 2013-6-7 21:16
    貌似这类的注入没有模块啊,好像是用什么特殊手法直接修改内存的。


    是的,很另类~~~~~~~

    大神们的工具ms要改进了,跟不上了


    紫云英
    发表于 2013-6-7 22:15:55 | 显示全部楼层
    病毒: Trojan.GenericKDV.1024561 (引擎A), Win32:Rootkit-gen [Rtk] (引擎B)

    下载网页内容时发现病毒。
    337070637
    发表于 2013-6-8 01:14:32 | 显示全部楼层
    直接被mse给删掉了,不过这个样本已经被3朵国产云入库了
    tudouy
    发表于 2013-6-20 17:50:56 | 显示全部楼层
    无法下载啊
    jdlys
    发表于 2013-6-26 21:51:42 | 显示全部楼层
    感谢分享支持
    090
    发表于 2013-6-26 23:57:16 | 显示全部楼层
    我来尸体机试试
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 21:30 , Processed in 0.096414 second(s), 14 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表