楼主: 我要打十個
收起左侧

[病毒样本] Price.jpg.exe(有数签!)

  [复制链接]
我要打十個
 楼主| 发表于 2016-9-4 17:38:30 | 显示全部楼层
XywCloud 发表于 2016-9-4 17:15
利用合法远控软件进行远控。
无脑使用各类监控工具来分析病毒永远不是最佳选择。

对的,还在学习中

评分

参与人数 1人气 +1 收起 理由
XywCloud + 1 加分鼓励

查看全部评分

XywCloud
发表于 2016-9-4 17:46:06 | 显示全部楼层

很像我以前的样子(虽然我现在仍然在学),以前我也是这样的,无脑开监控
慢慢来。
这次先给你个提示:关键文件已经在你给的日志里体现出来了(不是标红部分,范围够小了吧),跟一下那个文件的行为就好,只不过程序后续的行为如果你经验够多的话完全不需要跟完整行为。
我要打十個
 楼主| 发表于 2016-9-4 17:51:24 | 显示全部楼层
XywCloud 发表于 2016-9-4 17:46
很像我以前的样子(虽然我现在仍然在学),以前我也是这样的,无脑开监控
慢慢来。
这次先给你个提示: ...

好的,但是之前那个JS后面没运行起来
Renascence
发表于 2016-9-4 17:59:23 | 显示全部楼层
诺顿文件信誉未知,运行过诺顿,原程序运行一段时间后自动退出,代之以“client32.exe”
XywCloud
发表于 2016-9-4 18:02:08 | 显示全部楼层
我要打十個 发表于 2016-9-4 17:51
好的,但是之前那个JS后面没运行起来

我这边能跑起来啊
JS脚本里有Sleep函数,休眠50秒,要想加快速度的话把那条语句删了。
单独跑那个JS脚本也没问题的
我要打十個
 楼主| 发表于 2016-9-4 18:06:28 | 显示全部楼层
XywCloud 发表于 2016-9-4 18:02
我这边能跑起来啊
JS脚本里有Sleep函数,休眠50秒,要想加快速度的话把那条语句删了。
单独跑那个JS脚 ...

大大好崇拜你
听说你还是360的攻城狮!!!
XywCloud
发表于 2016-9-4 18:18:38 | 显示全部楼层
我要打十個 发表于 2016-9-4 18:06
大大好崇拜你
听说你还是360的攻城狮!!!

从哪儿听到的这个消息...表示根本不是360的工程师【虽然卡饭这坛子里还真有360的人】
BHHZDQL
发表于 2016-9-4 18:22:28 | 显示全部楼层
直接KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我要打十個
 楼主| 发表于 2016-9-4 18:24:50 | 显示全部楼层

双后缀统统KO
BHHZDQL
发表于 2016-9-4 18:26:11 | 显示全部楼层

这程序居然有数字签名
如果不这样干
很容易放过了
还启动了ping和cmd
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 06:40 , Processed in 0.099692 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表