查看: 13814|回复: 53
收起左侧

[求助] 用eset hips的各位大大,给测试一下这个样本 好不?

[复制链接]
墨家小子
发表于 2014-1-18 16:02:23 | 显示全部楼层 |阅读模式
地址:http://bbs.kafan.cn/thread-1679611-1-1.html

求全过程日志或截图
012683499
发表于 2014-1-18 18:16:54 | 显示全部楼层
这是什么东东
愛,不簡單
发表于 2014-1-18 19:59:02 | 显示全部楼层
那是神马
zandalong
发表于 2014-1-19 12:23:27 | 显示全部楼层
你咋又跑这来了
墨家小子
 楼主| 发表于 2014-1-20 14:10:16 | 显示全部楼层
zandalong 发表于 2014-1-19 12:23
你咋又跑这来了

想看看ESET的hips能不能拦截到注入到SysWOW64里面那个explorer
Miostartos
发表于 2014-1-20 14:11:40 | 显示全部楼层
墨家小子 发表于 2014-1-20 14:10
想看看ESET的hips能不能拦截到注入到SysWOW64里面那个explorer

火狐姐好像被无视了~
墨家小子
 楼主| 发表于 2014-1-20 14:18:04 | 显示全部楼层
STCn1000 发表于 2014-1-20 14:11
火狐姐好像被无视了~

所以派你来色诱ESET区的基友们了
zandalong
发表于 2014-1-20 14:34:29 | 显示全部楼层
墨家小子 发表于 2014-1-20 14:10
想看看ESET的hips能不能拦截到注入到SysWOW64里面那个explorer

你现在测试发现的,默认情况下有什么HIPS可以拦截?
墨家小子
 楼主| 发表于 2014-1-21 11:20:50 | 显示全部楼层
zandalong 发表于 2014-1-20 14:34
你现在测试发现的,默认情况下有什么HIPS可以拦截?

测试过的SSF、OPF、OSS对于第一次样本注入explorer都没有拦截,样本的后续行为,SSF都可以拦截,别的,OA、PF、comodo,我没测试过

评分

参与人数 1经验 +5 收起 理由
zandalong + 5 感谢解答: )

查看全部评分

zandalong
发表于 2014-1-21 11:25:38 | 显示全部楼层
墨家小子 发表于 2014-1-21 11:20
测试过的SSF、OPF、OSS对于第一次样本注入explorer都没有拦截,样本的后续行为,SSF都可以拦截,别的,OA ...

要能用虚拟机你就测试了吧?同情一下你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 07:40 , Processed in 0.128160 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表