楼主: vm001
收起左侧

[分享] 一个火绒主防无法拦截的样本

  [复制链接]
愛,不簡單
发表于 2014-1-29 19:53:20 | 显示全部楼层
ess能防吗
tedrick
发表于 2014-2-1 19:40:36 | 显示全部楼层
hx1997 发表于 2014-1-29 01:00
几百年前银砾石玩剩下的。。。
API 都没变,还是 NetUserSetInfo。。。

有印象,话说那个大牛后来忙啥去了?很久没出现
vdmcontrol
发表于 2014-2-1 20:08:02 | 显示全部楼层
大过年的能别这么搞笑吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2014-2-2 01:39:13 | 显示全部楼层
tedrick 发表于 2014-2-1 19:40
有印象,话说那个大牛后来忙啥去了?很久没出现

问我干啥,问他去。

大家都有自己的生活的嘛。
深山红叶__
发表于 2014-2-2 01:46:31 | 显示全部楼层
lsass管道?
Flameocean
发表于 2014-2-2 02:30:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
uglee
头像被屏蔽
发表于 2014-2-26 13:04:01 | 显示全部楼层
本帖最后由 uglee 于 2014-2-26 14:34 编辑

费尔,直接重启。后来看是隔离了,说是可疑程序。密码并没有并修改,但是被重启。能隔离也不错了。
重启之后运行那个程序才报,这是什么意思啊??
li13911
发表于 2014-2-26 15:06:22 | 显示全部楼层
楼主请不要在这里放样本,这个规矩你是知道的吧
li13911
发表于 2014-2-26 15:17:20 | 显示全部楼层
uglee 发表于 2014-2-26 13:04
费尔,直接重启。后来看是隔离了,说是可疑程序。密码并没有并修改,但是被重启。能隔离也不错了。
重启之 ...

费尔主防是全程监控文件动作,即使是重启以前的动作也会记录下来的。估计好多主防是以单次开机的行为评判的吧,这个跟其他的不一样。
Qutianshang
发表于 2014-2-26 17:24:07 | 显示全部楼层
本帖最后由 Qutianshang 于 2014-2-26 18:33 编辑

微点防火墙阻拦,但是他改了一个账户。开着影子看不出来,等会虚拟机试试。微点被过,开机加了密码。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 02:46 , Processed in 0.086784 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表