楼主: 岁月染指流年丶
收起左侧

[可疑文件] 充流量发我一个高质量文件

  [复制链接]
岁月染指流年丶
 楼主| 发表于 2016-10-15 21:36:12 | 显示全部楼层
fireherman 发表于 2016-10-15 21:30
我觉得除了挡住表单,还可能会有键盘监控之类,毕竟楼主只提供了单一文件。

反正我觉得这类走钢索的 ...

vm001
发表于 2016-10-15 23:11:17 | 显示全部楼层
自动进入网购模式。。360拦截。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-10-15 23:13:28 | 显示全部楼层
vm001 发表于 2016-10-15 23:11
自动进入网购模式。。360拦截。。。

还真是网购马啊,话说360是怎么判断出来的?我这里从行为表现来开只是一直查找窗口,难道是根据这个杀的?
linzh
发表于 2016-10-15 23:14:03 | 显示全部楼层
来全部文件啊,单单一个报不了毒
卡巴跑了半天还是没报,这破玩意长时间占用cpu100%,人脑都要启发出来了
看我大BD的ATC。。还是牛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

skyboybone
发表于 2016-10-15 23:24:59 | 显示全部楼层
电脑发烧友 发表于 2016-10-15 23:13
还真是网购马啊,话说360是怎么判断出来的?我这里从行为表现来开只是一直查找窗口,难道是根据这个杀的 ...

可能是根据浏览器打开的网页吧。网购模式都是这么判断的
电脑发烧友
发表于 2016-10-15 23:26:26 | 显示全部楼层
skyboybone 发表于 2016-10-15 23:24
可能是根据浏览器打开的网页吧。网购模式都是这么判断的

很有可能,毕竟网购模式敏感度很高。检查浏览器的父进程,如果不可信直接弹窗拦截。
vm001
发表于 2016-10-15 23:26:45 | 显示全部楼层
电脑发烧友 发表于 2016-10-15 23:13
还真是网购马啊,话说360是怎么判断出来的?我这里从行为表现来开只是一直查找窗口,难道是根据这个杀的 ...

拦截页面篡改这个这不清楚
电脑发烧友
发表于 2016-10-15 23:28:11 | 显示全部楼层
vm001 发表于 2016-10-15 23:26
拦截页面篡改这个这不清楚

网购模式下,检查打开网购界面的浏览器的父进程,若不可信直接弹窗拦截。。。个人感觉是这样的。
vm001
发表于 2016-10-15 23:36:02 | 显示全部楼层
电脑发烧友 发表于 2016-10-15 23:28
网购模式下,检查打开网购界面的浏览器的父进程,若不可信直接弹窗拦截。。。个人感觉是这样的。

这只是其中之一。。。
还有一个拦截的标准,就是页面支付额度的篡改,其实在拦截这个。。
具体怎么判断不是很清楚
skyboybone
发表于 2016-10-15 23:36:08 | 显示全部楼层
发帖时候miss,现在报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 03:22 , Processed in 0.090397 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表