楼主: hx1997
收起左侧

[病毒样本] Exploit:SWF/CVE-2014-0497.B

[复制链接]
vdmcontrol
发表于 2014-5-4 15:51:19 | 显示全部楼层
本帖最后由 vdmcontrol 于 2014-5-4 16:16 编辑
vm001 发表于 2014-5-4 13:58
补楼上,360杀毒也是md5拉黑啊


报EXP就不是MD5拉黑,那个文件是你自己改坏了,外面CWS都解不开了。

是不是MD5拉黑,发VT上就知道了。

SWF又不是PE你瞎改能行?而且这次的还是压缩的SWF

某个赛门铁克说不过跑来扯客服的逗乐玩意还加人气,搞笑。

评分

参与人数 1经验 -10 收起 理由
Sherry.ai -10 抱歉,与版区讨论氛围不符

查看全部评分

vm001
发表于 2014-5-4 16:07:11 | 显示全部楼层
vdmcontrol 发表于 2014-5-4 15:51
报EXP就不是MD5拉黑,是你把FLASH文件改坏了吧

SWF又不是PE你瞎改能行?而且这次的还是压缩的SWF, ...

没改坏,可以正常运行,这个你们最好内部测试下
vdmcontrol
发表于 2014-5-4 16:09:50 | 显示全部楼层
本帖最后由 vdmcontrol 于 2014-5-4 16:20 编辑
vm001 发表于 2014-5-4 16:07
没改坏,可以正常运行,这个你们最好内部测试下


不用测试,看VT的结果就知道了

https://www.virustotal.com/en/fi ... fa4fe6b68/analysis/

只有360能报~

另外,你那SWF确实已经损坏了,外面CWS说明是7Z的包,要用7ZIP解压,你这个解压都解压不出来。
vm001
发表于 2014-5-4 17:28:28 | 显示全部楼层
本帖最后由 vm001 于 2014-5-4 17:30 编辑


连接进不去,不会是报的fakeswf吧

-------------------------------------------------
果然报的是这个,不过这个本地报不出来,运行还是照过,和我改的报的一模一样
vdmcontrol
发表于 2014-5-4 17:39:08 | 显示全部楼层
vm001 发表于 2014-5-4 17:28
连接进不去,不会是报的fakeswf吧

-------------------------------------------------

都已经损坏的了。。。
vm001
发表于 2014-5-4 17:52:47 | 显示全部楼层
vdmcontrol 发表于 2014-5-4 17:39
都已经损坏的了。。。

又不动什么,只是改变一下md5,而且可以正常运行,不应该损坏
vdmcontrol
发表于 2014-5-4 18:05:01 | 显示全部楼层
vm001 发表于 2014-5-4 17:52
又不动什么,只是改变一下md5,而且可以正常运行,不应该损坏


a46e54ac2d2f3ed82d5d295881e8e829   和746e6437fb8fdf5f863214c5ef5d1efc   之间改动了600多个字节,这叫只改一下?

而且根本不能正常运行,你懂什么叫正常运行吗?
vm001
发表于 2014-5-4 18:09:32 | 显示全部楼层
vdmcontrol 发表于 2014-5-4 18:05
a46e54ac2d2f3ed82d5d295881e8e829   和746e6437fb8fdf5f863214c5ef5d1efc   之间改动了600多个字节, ...

你说的太深奥了,修改这个md5不应有你说的这么深奥
尘梦幽然
发表于 2014-5-4 18:34:52 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-5-4 18:35 编辑
vm001 发表于 2014-5-4 18:09
你说的太深奥了,修改这个md5不应有你说的这么深奥


VT能报,客户端没报啊?
哎呀反正他们不能报的就是损坏呗。
vdmcontrol
发表于 2014-5-4 18:36:02 | 显示全部楼层
本帖最后由 vdmcontrol 于 2014-5-4 18:37 编辑
尘梦幽然 发表于 2014-5-4 18:34
VT能报,客户端没报啊。


谁告诉你客户端不能报了,客户端不能报vm001那里的virus.exp.cve.2014.1776是什么?他的另外一个文件是是彻底损坏的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 13:14 , Processed in 0.095382 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表