查看: 7048|回复: 41
收起左侧

[分享] 亲测百度杀毒拦截白加黑病毒的能力,亮瞎了~

  [复制链接]
wwsb007
头像被屏蔽
发表于 2014-1-10 09:46:53 | 显示全部楼层 |阅读模式
收集了4个白加黑样本,百度杀毒监控级别默认中级
第一个样本,解压缩,监控直接杀掉





关闭监控,主防依然能起到保护作用,因为用户很少会这么操作,所以暂且只测试其中一个样本。







附上样本部分行为:
创建注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Launch
修改注册表值
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
创建注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\msvideo
其余的三个样本拦截情况:







由此可见,百度杀毒对抗白加黑还是很给力的,利用监控+云,大部分都可以杀掉,即使监控和扫描都无反应,主防依然可以起到保护作用。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xflcx1991
发表于 2014-1-10 09:51:32 | 显示全部楼层
我泼一盆凉水。
凭借小样本就下绝对的结论是不是早了点。
米途
头像被屏蔽
发表于 2014-1-10 09:58:21 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
利刀1937
发表于 2014-1-10 09:58:58 | 显示全部楼层
样本,敢不敢亮出来。。
zlx2005
发表于 2014-1-10 10:01:16 | 显示全部楼层
4个样本不具代表性!
wwsb007
头像被屏蔽
 楼主| 发表于 2014-1-10 10:37:32 | 显示全部楼层
嗯,只是帮简单的验证下。
skycai
发表于 2014-1-10 10:38:28 | 显示全部楼层
本帖最后由 skycai 于 2014-1-10 10:43 编辑

最近样本区流行的是远控

度娘国内的表现如何呢?

话说样本区最近没啥白加黑咯。。


补充下,敲竹杆类呢?最近样本区也流行。。。
wowocock
发表于 2014-1-10 10:59:07 | 显示全部楼层
入库的东西,测试没有意义,现在只要是个杀软都能处理,关键是没入库的时候的防御能力。
qwe12301
发表于 2014-1-10 11:18:54 | 显示全部楼层
都可以直接报毒了,有什么测试的意义?
xiexiexd
发表于 2014-1-10 11:24:33 | 显示全部楼层
你可以测试一下样本区的其他样本。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 11:32 , Processed in 0.109938 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表