楼主: 墨家小子
收起左侧

[求助] 用eset hips的各位大大,给测试一下这个样本 好不?

[复制链接]
cihkevin
发表于 2014-2-11 18:01:03 | 显示全部楼层
墨家小子 发表于 2014-2-11 17:22
都没有抓到注入explorer这一步,OPF在XP下抓到了,只是说拦截到注入,没说拦截到注入到那个进程,在win8 ...

现在的主流是win7,当然用xp的也不在少数。opf的那个AD防护很带劲儿。
这木马 整个过程相对来说 还比较常规。没有拦截到注入和系统有关,不单是HIPS的原因。
反正整个过程我们是看到了,相对来讲ESET的HIPS简陋了点,但是防护起来还是值得信赖的。
墨家小子
 楼主| 发表于 2014-2-11 18:21:51 | 显示全部楼层
cihkevin 发表于 2014-2-11 18:01
现在的主流是win7,当然用xp的也不在少数。opf的那个AD防护很带劲儿。
这木马 整个过程相对来说 还比较 ...

opf的ad一般般吧
你测试过这个样本没?http://bbs.kafan.cn/thread-1653283-1-1.html
OP貌似有bug:http://bbs.kafan.cn/thread-1673961-1-1.html
cihkevin
发表于 2014-2-11 19:04:12 | 显示全部楼层
墨家小子 发表于 2014-2-11 18:21
opf的ad一般般吧
你测试过这个样本没?http://bbs.kafan.cn/thread-1653283-1-1.html
OP貌似有bug:htt ...

第二个链接木马那两处写入,我自身写的ESET规则就会拦截。opf学习模式就对你svchost而言,确实有点坑,一点都不细致。和毛豆完全不一样。我只使用过8.不过按照你的图解,也好不哪里去。像这种就需要手动添加一些规则,才能满足于高安全性的人士需求。
VT 那个没有,刚才试了下,成功白屏。
墨家小子
 楼主| 发表于 2014-2-11 19:06:26 | 显示全部楼层
cihkevin 发表于 2014-2-11 19:04
第二个链接木马那两处写入,我自身写的ESET规则就会拦截。opf学习模式就对你svchost而言,确实有点坑,一 ...

有拦截日志么?贴出来看看
cihkevin
发表于 2014-2-11 19:14:45 | 显示全部楼层
墨家小子 发表于 2014-2-11 19:06
有拦截日志么?贴出来看看

你不早点说,这几天都在换头像,你丫变成萝莉控了?晚点再试一下。这两天太冷了!
墨家小子
 楼主| 发表于 2014-2-12 11:20:50 | 显示全部楼层
cihkevin 发表于 2014-2-11 19:14
你不早点说,这几天都在换头像,你丫变成萝莉控了?晚点再试一下。这两天太冷了!

很萌的
期待你的测试哦
pwc1218
发表于 2014-2-13 19:43:36 | 显示全部楼层
支持,支持,支持
墨家小子
 楼主| 发表于 2014-2-14 08:50:02 | 显示全部楼层
pwc1218 发表于 2014-2-13 19:43
支持,支持,支持

拿什么支持?
倾恋三生
发表于 2014-2-15 15:32:49 | 显示全部楼层
支持一个,ess的hips怎么样,现在用4.2版本不带hips的那个版本足够了吗?
cihkevin
发表于 2014-2-22 19:08:33 | 显示全部楼层
测试图集。来的有点迟,就是你说的那个样本。测试完成白屏。
























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 07:46 , Processed in 0.106085 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表