查看: 4062|回复: 15
收起左侧

[病毒样本] 带验证过火眼和哈勃的一个简单敲竹杠

[复制链接]
学雷锋做人
头像被屏蔽
发表于 2016-3-5 19:42:47 | 显示全部楼层 |阅读模式
百度云:http://pan.baidu.com/s/1hqS1eja
文件通用解压密码:infected
程序运行密码:100

截至2016年3月5日19:30,360安全卫士(无伞)并未报毒
哈勃:http://habo.qq.com/file/showdetail?pk=ADQGY11rB2QIO1s4
火眼:http://fireeye.ijinshan.com/anal ... 38ab76ca05f875d2380
以下为虚拟机运行截图
输入密码:100

写的小工具拦截到行为

找到所写出的bat文件

修改文件格式为txt,查看密码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
 楼主| 发表于 2016-3-6 09:45:33 | 显示全部楼层
本帖最后由 学雷锋做人 于 2016-3-6 09:47 编辑

@左手 @windows7爱好者
两位朋友可能对工具感兴趣,其实并不是我不想分享,只是能拦截的范围小,还是建议大家用专业的HIPS,几句话说不清楚,看演示录像就知道干嘛的了(录像用的是屏幕录像专家,生成exe可执行文件,可以自播放!)
百度云:http://pan.baidu.com/s/1c0PRAi0
深山红叶测试工具:http://bbs.kafan.cn/thread-1717709-1-1.html
windows7爱好者
发表于 2016-3-5 19:46:57 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-3-5 20:09 编辑

蜘蛛双击被过,果然是这样
这货还禁用了我的ADM
我问问蜘蛛官方,能不能在DPH里添加一个防御敲竹杠的点
fzh200288
发表于 2016-3-5 20:04:05 | 显示全部楼层
卡巴扫描miss
vm001
发表于 2016-3-5 20:07:11 | 显示全部楼层
对不使用Administrator登陆的一点实际作用没有,
275751198
发表于 2016-3-5 20:13:14 | 显示全部楼层
@vm001 双击来把
tgzw1680
发表于 2016-3-5 20:22:16 | 显示全部楼层
卡巴用来扫描简直就是暴殄天物,卡巴独孤求败的心谁懂。。。。。
绯色鎏金
发表于 2016-3-5 20:22:24 | 显示全部楼层
过ESS扫描,运行时修改账户火绒弹窗警告



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
 楼主| 发表于 2016-3-5 20:23:45 | 显示全部楼层
vm001 发表于 2016-3-5 20:07
对不使用Administrator登陆的一点实际作用没有,

多数是使用的,你信么?

评分

参与人数 1人气 +1 收起 理由
vm001 + 1 这肯定信

查看全部评分

vm001
发表于 2016-3-5 20:30:25 | 显示全部楼层

这个我装的是360,没必要双击了(拦截是肯定的)
左手
发表于 2016-3-5 21:24:06 | 显示全部楼层
编毒卫队?
是你编写的HIPS吗?
可否分享。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 20:37 , Processed in 0.145716 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表