12
返回列表 发新帖
楼主: windows7爱好者
收起左侧

[病毒样本] 两个样本

[复制链接]
windows7爱好者
 楼主| 发表于 2015-10-25 18:38:08 | 显示全部楼层
毛豆新人 发表于 2015-10-25 17:56
前者无

后者,异常否?(时间上无异常)


这个样本我看了,好像加了虚拟机和沙盒检测
毛豆新人
发表于 2015-10-25 18:43:50 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-10-25 20:27 编辑
windows7爱好者 发表于 2015-10-25 18:38
这个样本我看了,好像加了虚拟机和沙盒检测



沙盒检测? 可是毛豆在线沙盘里依然显示它创建"C:\Program Files\Common Files\System\ado\msado15.dll"  和  “C:\TEST\sample.exe”
http://camas.comodo.com/cgi-bin/ ... 32a78cc3719cc5af272
侦测的沙盒/虚拟机种类不同?
windows7爱好者
 楼主| 发表于 2015-10-25 19:13:29 | 显示全部楼层
毛豆新人 发表于 2015-10-25 18:43
我上面的截图无异常?

沙盒检测? 可是毛豆在线沙盘里依然显示它创建"C:\Program Files\Common File ...

这我就不清楚了,我是小白,不知道是不是你的沙盒环境有问题
毛豆新人
发表于 2015-10-25 19:29:26 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-10-25 20:28 编辑
windows7爱好者 发表于 2015-10-25 19:13
这我就不清楚了,我是小白,不知道是不是你的沙盒环境有问题


也许吧,我也小白

@windows7爱好者,我又弄了下,发现可能检测到了我的沙盘环境(但没有识别出在线沙盘),运行后,C盘和VtRoot(沙盘文件夹)都没有TEST\sample.exe
windows7爱好者
 楼主| 发表于 2015-10-25 21:03:59 | 显示全部楼层
毛豆新人 发表于 2015-10-25 19:29
也许吧,我也小白

@windows7爱好者,我又弄了下,发现可能检测到了我的沙盘环境(但没有识别 ...

原来是这样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 05:16 , Processed in 0.084808 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表