查看: 5441|回复: 37
收起左侧

[砖头] 360的防御远控看来目前还不行,需要努力啊

[复制链接]
vm001
发表于 2013-7-12 22:45:12 | 显示全部楼层 |阅读模式
样本来源,管家论坛
http://bbs.guanjia.qq.com/forum. ... &extra=page%3D1
请勿实际测试

先下载样本
下载保护报未知


看看样本,和前些时那个易捷通一个手法


开始运行样本,360全程哑火


样本删除母体


复制品成功运行


木马成功添加开机启动,360未拦截


样本连接远程计算机




360全程哑火..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-7-12 22:50:08 | 显示全部楼层
本帖最后由 vm001 于 2013-7-12 22:58 编辑

让网购模式挽回点面子吧




染毒后查杀,360告诉我系统安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
peter08
发表于 2013-7-12 22:59:35 | 显示全部楼层
可惜MJ去思过崖了。。。。

数字签名正常的?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-7-12 23:07:58 | 显示全部楼层
peter08 发表于 2013-7-12 22:59
可惜MJ去思过崖了。。。。

数字签名正常的?

类似样本帖子
http://bbs.kafan.cn/thread-1574564-1-1.html
kfx13
头像被屏蔽
发表于 2013-7-12 23:09:37 | 显示全部楼层
老大,你这就别怪360了,
人家都数字签名了....
另外管家论坛那人什么身份,居然能弄到这种样本...
vm001
 楼主| 发表于 2013-7-12 23:10:16 | 显示全部楼层
kfx13 发表于 2013-7-12 23:09
老大,你这就别怪360了,
人家都数字签名了....
另外管家论坛那人什么身份,居然能弄到这 ...

他就是写病毒的一个小孩
kfx13
头像被屏蔽
发表于 2013-7-12 23:11:25 | 显示全部楼层
vm001 发表于 2013-7-12 23:10
他就是写病毒的一个小孩

那数字签名他也搞的到?
vm001
 楼主| 发表于 2013-7-12 23:14:39 | 显示全部楼层
kfx13 发表于 2013-7-12 23:11
那数字签名他也搞的到?

这个不清楚,你看我上面给那个连接,一样的东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfx13
头像被屏蔽
发表于 2013-7-12 23:36:46 | 显示全部楼层
vm001 发表于 2013-7-12 23:14
这个不清楚,你看我上面给那个连接,一样的东西

那个链接我早看过了.当时还跟你争是不是百加黑,你说是,其实不是.

后来你设了权限不让偶进那个帖子了..现在偶也进不了.
peter08
发表于 2013-7-12 23:42:39 | 显示全部楼层
kfx13 发表于 2013-7-12 23:36
那个链接我早看过了.当时还跟你争是不是百加黑,你说是,其实不是.

后来你设了权限不让偶进那个帖子了.. ...

哎,真的是白加黑,并不一定要有DLL才是白加黑。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 22:55 , Processed in 0.127200 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表