楼主: adoin
收起左侧

[讨论] 论坛里面几个360杀毒相关的同事啊。。。请进

[复制链接]
adoin
 楼主| 发表于 2013-6-13 20:36:29 | 显示全部楼层
sevenday 发表于 2013-6-12 22:01
我只是打个比方啊,那就提交样本吧,传上来看看

我看了录像。。。远程那段他没给我怎么过。 木马那里居然就改了md5然后杀软过了个遍。。。这不能这么弱把
sevenday
发表于 2013-6-14 00:14:47 | 显示全部楼层
adoin 发表于 2013-6-13 21:36
我看了录像。。。远程那段他没给我怎么过。 木马那里居然就改了md5然后杀软过了个遍。。。这不能这么弱把

样本呢?
adoin
 楼主| 发表于 2013-6-14 01:16:58 | 显示全部楼层
sevenday 发表于 2013-6-14 00:14
样本呢?

样本明天给 不过重点是他是随便找的一个木马 然后改了md5直接就过了!!!
陈识宇
发表于 2013-6-14 08:40:26 | 显示全部楼层
adoin 发表于 2013-6-13 20:08
他就是改了个md5值 木马就过了。。。这个太弱了吧 5引擎

仅仅改个md5,并没有改变木马行为,过不了真正的行为主动防御, 最多只能过扫描
leisong
发表于 2013-6-14 08:57:24 | 显示全部楼层
adoin 发表于 2013-6-14 01:16
样本明天给 不过重点是他是随便找的一个木马 然后改了md5直接就过了!!!

随便找个木马改MD5是过不了QVM的
adoin
 楼主| 发表于 2013-6-14 10:37:43 | 显示全部楼层
陈识宇 发表于 2013-6-14 08:40
仅仅改个md5,并没有改变木马行为,过不了真正的行为主动防御, 最多只能过扫描

也就是木马本身要生效还是会拦截的吗
陈识宇
发表于 2013-6-14 11:38:52 | 显示全部楼层
本帖最后由 陈识宇 于 2013-6-14 11:58 编辑
adoin 发表于 2013-6-14 10:37
也就是木马本身要生效还是会拦截的吗


木马本身要生效,非常滴难。
1.必须设法进入目标主机。绝大多数木马,都是受害者自己下载的——引狼入室
2.一下载就要受到杀毒软件的下载扫描。
3.即使下载扫描混过去了,还必须用户双击——助纣为虐,才可能运行
4.双击病毒文件后,还要过主动防御等安软的实时监控一关
5.最后,还有(防出站的)防火墙一关,否则一切前功尽弃
6.如果用户把下载的病毒放上几天再运行,升级后的云安全软件,极可能绝杀之前不能识别的病毒
so ,木马本身要生效,一个字——很难
adoin
 楼主| 发表于 2013-6-14 23:27:45 | 显示全部楼层
陈识宇 发表于 2013-6-14 11:38
木马本身要生效,非常滴难。
1.必须设法进入目标主机。绝大多数木马,都是受害者自己下载的——引狼入 ...

问题是这个是个远控,是被迫打开的
adoin
 楼主| 发表于 2013-6-15 20:43:28 | 显示全部楼层
陈识宇 发表于 2013-6-14 11:38
木马本身要生效,非常滴难。
1.必须设法进入目标主机。绝大多数木马,都是受害者自己下载的——引狼入 ...

嗯 他录制的视频到手,请问您是360杀毒相关的人士吗
陈识宇
发表于 2013-6-16 14:27:08 | 显示全部楼层
本帖最后由 陈识宇 于 2013-6-16 14:33 编辑
adoin 发表于 2013-6-15 20:43
嗯 他录制的视频到手,请问您是360杀毒相关的人士吗


请问您是360杀毒相关的人士吗——不是
这是我的ip ,你让他来远控

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 22:26 , Processed in 0.092683 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表