楼主: 墨家小子
收起左侧

[求助] 谁给官方上报一下这个程序,误报啊

[复制链接]
墨家小子
 楼主| 发表于 2016-11-15 13:43:16 | 显示全部楼层
qftest 发表于 2016-11-15 13:42
这个貌似仍然不支持混淆?
一会试试能不能作为SSR的前置

玩好了记得教教我啊
HEMM
发表于 2016-11-15 15:35:06 | 显示全部楼层
本地引擎报可以排除,如果是暴力女神报的........无法排除。
云的优先级很高,盖过本地设置。
杀游戏,杀杀杀。本地怎么排除都好,双击就带走一切,包括注册表相关项目。
qftest
发表于 2016-11-15 16:28:02 | 显示全部楼层
墨家小子 发表于 2016-11-15 13:43
玩好了记得教教我啊

以前都是GOA前置,没试玩过和SSR搭配,结果发现不行
还是经典的GOA搭配好,爽得不要不要的,多线程加密连接真心黑科技
墨家小子
 楼主| 发表于 2016-11-16 08:56:04 | 显示全部楼层
qftest 发表于 2016-11-15 16:28
以前都是GOA前置,没试玩过和SSR搭配,结果发现不行
还是经典的GOA搭配好,爽得不要不要的,多线 ...

不会玩
貌似SSF现在能拦截注入了?
http://bbs.kafan.cn/thread-1867624-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-11-16 08:56:53 | 显示全部楼层
HEMM 发表于 2016-11-15 15:35
本地引擎报可以排除,如果是暴力女神报的........无法排除。
云的优先级很高,盖过本地设置。
杀游戏,杀 ...

我真就把暴力女神忘记了,看来是月神杀的
qftest
发表于 2016-11-16 14:37:52 | 显示全部楼层
墨家小子 发表于 2016-11-16 08:56
不会玩
貌似SSF现在能拦截注入了?
http://bbs.kafan.cn/thread-1867624-1-1.html

这个29#貌似1088以后就可以了,40#也可以,但还是有漏
比如HMPA的那个测试工具就拦不了,还有个Wallbreaker测试工具访问system内存的动作也拦不了https://cdn.download.comodo.com/securitytests/Wallbreaker.zip



哦对了,该工具测试四利用at修改\Device\NamedPipe\atsvc创建计划任务也拦不了
再比如sss修改LocalSecurityAuthority.Shutdown测试Shutdown提权重启动也拦不了https://cdn.download.comodo.com/securitytests/sss.zip
记不太清楚了,最近没有做系统的样本测试,反正就是说Spyshelter虽然有进步但还要加油



HMPA威武~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-11-17 09:27:51 | 显示全部楼层
qftest 发表于 2016-11-16 14:37
这个29#貌似1088以后就可以了,40#也可以,但还是有漏
比如HMPA的那个测试工具就拦不了,还有个Wallbrea ...

赶紧上报给SSF官方啊 说不定能骗个终身key呢?
qftest
发表于 2016-11-17 12:14:34 | 显示全部楼层
墨家小子 发表于 2016-11-17 09:27
赶紧上报给SSF官方啊 说不定能骗个终身key呢?

去年就上报了,类似的还有几个上报,都是以前玩样本时发现的,但一直没收到回复
所以我现在都不管了,爱咋咋滴
墨家小子
 楼主| 发表于 2016-11-17 12:17:58 | 显示全部楼层
qftest 发表于 2016-11-17 12:14
去年就上报了,类似的还有几个上报,都是以前玩样本时发现的,但一直没收到回复
所以我现在都不管 ...

你当初反馈的文本还在不?PM给我,老子好久没去Spyshelter骂大街了
墨家小子
 楼主| 发表于 2016-11-17 12:20:53 | 显示全部楼层
qftest 发表于 2016-11-17 12:14
去年就上报了,类似的还有几个上报,都是以前玩样本时发现的,但一直没收到回复
所以我现在都不管 ...

对了,我昨天自定义规则排除不了
自定义规则:禁止ie调用系统程序,C:\Windows\**.exe
然后关闭IE的时候总是提示禁止rundll32.exe,排除也不行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 14:08 , Processed in 0.092980 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表