查看: 37570|回复: 112
收起左侧

[微点] 再次突破微点主防,被远控后和作者聊天中。。。。。

  [复制链接]
wqcaokeyinwq
发表于 2014-1-8 21:15:59 | 显示全部楼层 |阅读模式
本帖最后由 wqcaokeyinwq 于 2014-1-9 08:59 编辑

今天在样本区双击了一个远控,主防被完爆!


当时的情况是:双击样本后,防火墙拦截,根据微点的提示,我直接拒绝了,多次拒绝后,样本就潜伏了,后来为了测试,我就放行了样本的联网,然后就发现后台数据流量变化,随后直接就被远控了!


远控后,鼠标可以被完全控制

远控后,右下角的金山卫士轻松被关闭,主防无法被结束


微点一败涂地,下面是部分截图










。。。。。。。。。。。。。。



















楼上有个图片中不知道是那个卡饭的朋友。。。你已经被远控了。。。。



。。。。。。。。。。。。。。。。。。。。。。


看到这里很多朋友,都觉得微点主防是不是已经死的不能再死了呢?

严格的说:远控初期,这个木马的确已经成功了,包括截图,控制鼠标,删除文件,上传文件等等,当时的主防一点反应也没,后来我要求作者尝试退出微点,尝试卸载微点,尝试删除微点等等操作。这些动作可能太大,而被微点捕获,

以至于后来,作者新的木马刚传过来,就被微点的临时特征秒杀





和作者相约,重新制作木马,看看能否连微点的防火墙一起过掉,

经验证,无法过掉主防的防火墙!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
镜湖
发表于 2014-1-8 21:26:03 | 显示全部楼层
肉鸡和黑客都成朋友了。
wqcaokeyinwq
 楼主| 发表于 2014-1-8 21:31:29 | 显示全部楼层
镜湖 发表于 2014-1-8 21:26
肉鸡和黑客都成朋友了。

呵呵,是我自己放行的,但这也暴露了主防的行为规则改升级了
asdx145288
发表于 2014-1-8 21:31:51 | 显示全部楼层
真好,为什么咱的心理有点既期待能够过微点的防火墙,又期待不能过
好复杂的感觉啊
wqcaokeyinwq
 楼主| 发表于 2014-1-8 21:32:44 | 显示全部楼层
asdx145288 发表于 2014-1-8 21:31
真好,为什么咱的心理有点既期待能够过微点的防火墙,又期待不能过
好复杂的感觉啊

只能说。主防的行为规则改升级了
Miostartos
发表于 2014-1-8 21:33:41 | 显示全部楼层
不错不错。这样才能进步
a445441
发表于 2014-1-8 21:37:11 | 显示全部楼层
这个远控木马质量不错, 我也想玩玩 样本地址在哪哦
asdx145288
发表于 2014-1-8 21:38:55 | 显示全部楼层
wqcaokeyinwq 发表于 2014-1-8 21:32
只能说。主防的行为规则改升级了

嗯,主防的确该升级了
不过好像有点难,我的感觉就是现在国内软件,小动作不断
如果升级了的话,误报也会多了
就像0150
不过我还是比较喜欢0150
ft_8001
发表于 2014-1-8 21:44:40 | 显示全部楼层
这个远控挺厉害的~
asdx145288
发表于 2014-1-8 22:17:01 | 显示全部楼层
其实我感觉微点每次发现某个病毒后有个《记住选择》选项的话
或者防火墙记住这个选择 选项 以后再遇见这种情况 不提示就更好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:45 , Processed in 0.125864 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表