楼主: vm001
收起左侧

[砖头] 360的防御远控看来目前还不行,需要努力啊

[复制链接]
kfx13
头像被屏蔽
发表于 2013-7-12 23:51:13 | 显示全部楼层
peter08 发表于 2013-7-12 23:42
哎,真的是白加黑,并不一定要有DLL才是白加黑。

哪里是白加黑了.难道职业免杀男也糊涂啦?
那个winlogon.exe和原始的exe一模一样,
那个cat是exe释放的.也就是说exe本身那就有恶意代码.

当然你硬理解为另类的白加黑也行,因为是一个黑文件加了一个白的签名......
peter08
发表于 2013-7-13 00:07:06 | 显示全部楼层
kfx13 发表于 2013-7-12 23:51
哪里是白加黑了.难道职业免杀男也糊涂啦?
那个winlogon.exe和原始的exe一模一样,
那个cat是exe释放的.也 ...

我就感觉winlogan还是要读取cat的恶意代码,所以就觉得是白加黑。
他自己释放出来cat和把winlogan+cat压缩到一起再释放,
就我理解,感觉一样。
凯老凯老
发表于 2013-7-13 00:12:14 | 显示全部楼层
这样都安全过关了。有点担心360套装了...换了
vm001
 楼主| 发表于 2013-7-13 00:14:13 | 显示全部楼层
peter08 发表于 2013-7-13 00:07
我就感觉winlogan还是要读取cat的恶意代码,所以就觉得是白加黑。
他自己释放出来cat和把winlogan+cat压 ...


和这个cat没关系,他应该验证的是自身的文件名和路径
peter08
发表于 2013-7-13 00:15:38 | 显示全部楼层
vm001 发表于 2013-7-13 00:14
和这个cat没关系,他应该验证的是自身的文件名和路径

哦哦,原来这样,偷懒我就没试了。
§夢非夢§
发表于 2013-7-13 07:51:58 | 显示全部楼层
看来是加了白签名惹的祸360客服看到后要及时跟进了
七宝
发表于 2013-7-13 08:10:48 | 显示全部楼层
vm001
 楼主| 发表于 2013-7-13 09:49:12 | 显示全部楼层
七宝 发表于 2013-7-13 08:10
@淡淡玉

应该这样@360主动防御
imetoo
头像被屏蔽
发表于 2013-7-13 10:10:48 | 显示全部楼层
zmyx279323199
头像被屏蔽
发表于 2013-7-13 14:18:42 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 23:29 , Processed in 0.092960 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表