楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 8 / 50 1348425468.exe 多图慎入 自认为能全过程拦截的入内

[复制链接]
墨家小子
 楼主| 发表于 2014-3-4 20:53:02 | 显示全部楼层
qftest 发表于 2014-3-4 20:28
没有开Sandbox也没有信任厂商,只开了云扫不过都设置放行了

没有信任厂商还被写入启动项??????
对了 你帮我看看这个:http://bbs.kafan.cn/thread-1693455-1-1.html
墨家小子
 楼主| 发表于 2014-3-4 20:53:30 | 显示全部楼层
老机子 发表于 2014-3-4 20:11
真的,我也搞不懂为毛会自动退出!?今天的好几个样本似乎都能干掉数字!我还准备一会发到360板块!

真假的???速度开帖
qftest
发表于 2014-3-4 20:58:55 | 显示全部楼层
墨家小子 发表于 2014-3-4 20:53
没有信任厂商还被写入启动项??????
对了 你帮我看看这个:http://bbs.kafan.cn/thread-1693455-1- ...

我只是纯纯的跟踪,没开任何保护的那种。。
墨家小子
 楼主| 发表于 2014-3-4 21:02:12 | 显示全部楼层
qftest 发表于 2014-3-4 20:58
我只是纯纯的跟踪,没开任何保护的那种。。

拿到没有必要,该拦截就拦截,测试完了再看系统有无异常
qftest
发表于 2014-3-4 21:10:47 | 显示全部楼层
墨家小子 发表于 2014-3-4 21:02
拿到没有必要,该拦截就拦截,测试完了再看系统有无异常

我只是想跟踪全程拿到事件日志,给修订规则做参考
开保护测的话至少Sandbox不能开,目测这三只过不了Sandbox
一会我跑一下看能不能过安全模式
墨家小子
 楼主| 发表于 2014-3-4 21:12:34 | 显示全部楼层
qftest 发表于 2014-3-4 21:10
我只是想跟踪全程拿到事件日志,给修订规则做参考
开保护测的话至少Sandbox不能开,目测这三只过不了San ...

不用测,过不了Sandbox。
测试一下我刚才发的那个样本。只测hips,别开云 别开Sandbox,纯毛豆hips测试
qftest
发表于 2014-3-4 21:23:52 | 显示全部楼层
墨家小子 发表于 2014-3-4 21:12
不用测,过不了Sandbox。
测试一下我刚才发的那个样本。只测hips,别开云 别开Sandbox,纯毛豆hips测试


这三只都过不了D+安全模式,写不了启动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2014-3-4 21:27:49 | 显示全部楼层
墨家小子 发表于 2014-3-4 18:28
对了 我银器没有了 要不你先借我几个 然后我再还给你 好ma ?

明天给就可以了
XywCloud
发表于 2014-3-4 21:28:51 | 显示全部楼层
墨家小子 发表于 2014-3-4 18:10
哈哈哈 这个词好亲切
注入你还允许啊 拦截看看什么情况

虚拟机嘛。。。允许怕毛线啊
一般情况下注入的话,连续拦截几次这娃就基本上不操作了。
墨家小子
 楼主| 发表于 2014-3-4 21:32:23 | 显示全部楼层
qftest 发表于 2014-3-4 21:23
这三只都过不了D+安全模式,写不了启动

不错不错 试试我刚发的那个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-25 10:36 , Processed in 0.089718 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表