查看: 3990|回复: 24
收起左侧

[病毒样本] 好几天没有玩毒了,弄个小Zbot玩玩了(扫描党勿入,因为扫描基本上都杀)

[复制链接]
驭龙
发表于 2016-1-24 10:17:38 | 显示全部楼层 |阅读模式
这个就是测主防比较好玩,对抗性也很好玩,扫描就没有意义了。

样本密码:infected
样本文件:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 版区有你更精彩: )

查看全部评分

蓝天二号
发表于 2016-1-24 10:24:59 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-1-24 10:27:54 | 显示全部楼层
龙大我来吃菜了
cxy密斯
发表于 2016-1-24 10:30:08 | 显示全部楼层
mcafee kill
驭龙
 楼主| 发表于 2016-1-24 10:32:15 | 显示全部楼层

哈,就你认真了,看看其他饭友,还在Scan,人家明明说扫描都报,是测双击的啊
275751198
发表于 2016-1-24 10:34:02 | 显示全部楼层
360 Win32/Trojan.Spy.088
230f4
发表于 2016-1-24 10:34:48 | 显示全部楼层
本帖最后由 230f4 于 2016-1-24 20:40 编辑



Process Monitor未发现过滤事件b1e9a05121d7bee46af74aad77b8f5504c80304f06f9369c8c5eefd605e8d43f.exe
PC Hunter未发现启动项


抱歉,添加Process Monitor过滤项时忘记将默认条件“PID”改为“进程名称”了。


说一下,这个软件是bitdefender

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-1-24 10:35:03 | 显示全部楼层
驭龙 发表于 2016-1-24 10:32
哈,就你认真了,看看其他饭友,还在Scan,人家明明说扫描都报,是测双击的啊

感觉这次应该ESET又会跪舔,算了,还是看看它有没有能耐吧
之前测注入型的悲剧,哈哈哈哈,有意思
驭龙
 楼主| 发表于 2016-1-24 10:37:13 | 显示全部楼层
aboringman 发表于 2016-1-24 10:35
感觉这次应该ESET又会跪舔,算了,还是看看它有没有能耐吧
之前测注入型的悲剧,哈哈哈哈,有意思 ...

谁知道ESET的情况,说不定AMS有啥反应,哈哈

看起来还是ATC霸气十足啊,依旧抢眼
aboringman
发表于 2016-1-24 10:59:23 | 显示全部楼层
驭龙 发表于 2016-1-24 10:37
谁知道ESET的情况,说不定AMS有啥反应,哈哈

看起来还是ATC霸气十足啊,依旧抢眼

结果出来了:关闭监控,运行后不久,程序自动退出,AMS全程被过。但是,用Hunter看不到任何可疑驱动及启动项(注销重新启动的情况下)。。。。。。

结论:要不系统有特异性免疫,已经产生了抗体。要不这家伙压根就没动过。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 13:01 , Processed in 0.145557 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表