楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 7 / 48 ~tmf5965202602164212388.dll 锁屏挂马

[复制链接]
墨家小子
 楼主| 发表于 2013-10-8 16:02:29 | 显示全部楼层
cobrayang 发表于 2013-10-8 14:30
想想也没人会主动去通过复杂的方法来运行一个来路不明的DLL啊,所以此类毒放在机器里不管他也无妨。。[ ...

你看了我一楼的截图没?能看明白再放神论不?
cobrayang
发表于 2013-10-8 16:13:09 | 显示全部楼层
墨家小子 发表于 2013-10-8 16:02
你看了我一楼的截图没?能看明白再放神论不?

看你截图作甚,我只知道你放上来的样本就是给我们测试的,一个DLL文件,我不会用各种复杂方法去调用他,除非我有病,,,
cobrayang
发表于 2013-10-8 16:13:29 | 显示全部楼层
本帖最后由 cobrayang 于 2013-10-8 16:14 编辑
墨家小子 发表于 2013-10-8 16:02
你看了我一楼的截图没?能看明白再放神论不?


你多放些EXE行不,我还是搞IT的都不想这样那样复杂调用,其他小白就更不懂如何执行DLL了,,,
cobrayang
发表于 2013-10-8 16:15:26 | 显示全部楼层
消停 发表于 2013-10-8 15:58
jiz我这里完美锁屏!

喔,可能防御工具不一样吧,我用其他杀软虚机试试。。
墨家小子
 楼主| 发表于 2013-10-8 16:20:27 | 显示全部楼层
cobrayang 发表于 2013-10-8 16:13
看你截图作甚,我只知道你放上来的样本就是给我们测试的,一个DLL文件,我不会用各种复杂方法去调用他,除 ...

眼睛睁大点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2013-10-8 16:21:26 | 显示全部楼层
cobrayang 发表于 2013-10-8 16:13
你多放些EXE行不,我还是搞IT的都不想这样那样复杂调用,其他小白就更不懂如何执行DLL了,,,

都说了 我不是做木马的人,他们挂什么木马,我抓什么,我有得选择?
cobrayang
发表于 2013-10-8 16:27:05 | 显示全部楼层
墨家小子 发表于 2013-10-8 16:20
眼睛睁大点

没看明白,执行java.exe调用了此DLL?
墨家小子
 楼主| 发表于 2013-10-8 16:42:21 | 显示全部楼层
cobrayang 发表于 2013-10-8 16:27
没看明白,执行java.exe调用了此DLL?

是不是exe,你该看清楚了吧?那个dll是我运行的吗?
想想也没人会主动去通过复杂的方法来运行一个来路不明的DLL啊,所以此类毒放在机器里不管他也无妨
是没人运行,白程序运行dll行不行啊?
cobrayang
发表于 2013-10-8 16:49:19 | 显示全部楼层
墨家小子 发表于 2013-10-8 16:42
是不是exe,你该看清楚了吧?那个dll是我运行的吗?
是没人运行,白程序运行dll行不行啊?


对啊,如同你发布的一些锁屏样本,都有一个EXE,一个DLL,或者还有个什么图片文件,这样组成一个包,大家都好测试了,直接点击EXE即可;如果分离出来就发一个DLL上来,个人感觉真没必要,测试的朋友们并不都是懂得如何运行一个DLL的,,,况且DLL文件单独放在那,如果没其他程序调用,也是毫无威胁嘛。。。
墨家小子
 楼主| 发表于 2013-10-8 17:07:58 | 显示全部楼层
cobrayang 发表于 2013-10-8 16:49
对啊,如同你发布的一些锁屏样本,都有一个EXE,一个DLL,或者还有个什么图片文件,这样组成一个包,大 ...

你当那些挂马网页是我家开的,想怎样就怎样?偏离主题成这样还好意思辩呢,看21楼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 08:25 , Processed in 0.096901 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表