楼主: 墨家小子
收起左侧

[可疑文件] File name: neth.dll Detection ratio: 3 / 55 对不起,Dan大神,我是来打脸的

[复制链接]
墨家小子
 楼主| 发表于 2016-3-23 18:13:06 | 显示全部楼层
T.Yoshiyuki 发表于 2016-3-23 16:53
手动hips大法好
另外McAfee-GW-Edition的各种“behave”杀继续刷存在感……可惜我等小白貌似搭不了 ...

你都没仔细看我的帖子,前几次那个dll,McAfee-GW-Edition毫无办法
墨家小子
 楼主| 发表于 2016-3-23 18:14:06 | 显示全部楼层
275751198 发表于 2016-3-23 17:17
楼主就是不信云引擎也有启发,只不过是很罕见而已

忽悠谁呢?我前几次分别抓了三个dll,VT上数字根本没有反应,现在入库学习了还说什么启发,你真利害
T.Yoshiyuki
发表于 2016-3-23 18:23:31 | 显示全部楼层
墨家小子 发表于 2016-3-23 18:13
你都没仔细看我的帖子,前几次那个dll,McAfee-GW-Edition毫无办法

你也没仔细看我的话
dll没杀那个我也看了
我没说咖啡网关版“都杀了” 一般来说应该理解为 我觉得它在“你抓的样本中”表现还是不错的

好像它官网标榜为业界最强防毒网关 至少是第一个带行为模拟检测的网关……(技术文档懒得贴了
墨家小子
 楼主| 发表于 2016-3-23 18:29:04 | 显示全部楼层
T.Yoshiyuki 发表于 2016-3-23 18:23
你也没仔细看我的话
dll没杀那个我也看了
我没说咖啡网关版“都杀了” 一般来说应该理解为 我觉 ...

某某最强什么的看到了扭头就走了,在最新的木马面前只有跪
275751198
发表于 2016-3-23 22:04:26 | 显示全部楼层
墨家小子 发表于 2016-3-23 18:14
忽悠谁呢?我前几次分别抓了三个dll,VT上数字根本没有反应,现在入库学习了还说什么启发,你真利害

根本没入库,不信楼主可以再把这只dll上传到VT重新扫一遍。加上楼主之前发的一群dll的无密码压缩包都安安静静的躺在我的电脑里
chentx036
发表于 2016-3-23 23:47:41 | 显示全部楼层
绯色鎏金 发表于 2016-3-23 17:12
看27楼http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=2034229&pid=37344912

刚回复 ...

OK,学习了。。
电脑发烧友
发表于 2016-3-25 19:15:36 | 显示全部楼层
从头到尾监视工具+HIPS监控和,系统程序没有出现异常行为。看来毛豆还是有点意思的。

衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-27 09:04:56 | 显示全部楼层
电脑发烧友 发表于 2016-3-25 19:15
从头到尾监视工具+HIPS监控和,系统程序没有出现异常行为。看来毛豆还是有点意思的。

衍生物

哈哈哈 果然是这样 我绝对不是毛豆的粉 我也绝对不看截图
电脑发烧友
发表于 2016-3-27 10:11:34 | 显示全部楼层
墨家小子 发表于 2016-3-27 09:04
哈哈哈 果然是这样 我绝对不是毛豆的粉 我也绝对不看截图

这个帖子和上个帖子都是忽略了测试环境,具体请看发帖时间。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 12:56 , Processed in 0.085665 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表