楼主: 墨家小子
收起左侧

[可疑文件] 像这种样本,只有键盘记录、开启你的摄像头、联网几个行为,主防防御如何?

  [复制链接]
东方妖妖梦
发表于 2015-5-9 10:01:16 | 显示全部楼层
上报费尔
利刀1937
发表于 2015-5-9 10:27:40 来自手机 | 显示全部楼层
vm001 发表于 2015-5-9 09:17
删除qvm模块关闭云安全,修改样本MD5就可测试主防,不过样本在虚拟机执行错误,跑不起来

删除qvm本地库么?还有关闭云安全是啥?断网???那还咋测云主防?
vm001
发表于 2015-5-9 10:49:58 | 显示全部楼层
利刀1937 发表于 2015-5-9 10:27
删除qvm本地库么?还有关闭云安全是啥?断网???那还咋测云主防?


360\360SAFE\deepscan\QVM下的qvm.dll即可,不需要断网,删除以后关闭设置里的云安全计划,修改下样本的md5就可测试云主防了
wenshui1013
发表于 2015-5-9 11:01:21 | 显示全部楼层
主防就不测了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2015-5-9 11:30:36 | 显示全部楼层
下载的时候ESET杀。


咋感觉你那个远控的服务端睡觉去了,从网上下载了一个远控,模拟行为玩玩。


本机上线。


远控监控 ——拦截。


键盘记录——拦截。


这个是木马录音——拦截。


木马调用摄像头——拦截。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
275751198 + 1 comodo威武

查看全部评分

墨家小子
 楼主| 发表于 2015-5-9 12:14:51 | 显示全部楼层
lixihong10 发表于 2015-5-9 11:30
下载的时候ESET杀。

毛豆没拦截到吗?
lixihong10
发表于 2015-5-9 12:23:42 | 显示全部楼层
墨家小子 发表于 2015-5-9 12:14
毛豆没拦截到吗?

我没有用COMODO的云功能

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2015-5-9 12:50:29 | 显示全部楼层


费尔主防

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
这样痴痴爱着你
发表于 2015-5-9 12:52:28 | 显示全部楼层
火绒不让测试,直接干掉,好吧,我懒得测试~
,就一个.
发表于 2015-5-9 14:45:30 | 显示全部楼层
本帖最后由 ,就一个. 于 2015-5-9 15:04 编辑

32系统 BD 双击IDS拦截



64系统 BD双击AVC拦截



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 12:28 , Processed in 0.087746 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表