楼主: 墨家小子
收起左侧

[可疑文件] SSF(X64下)拦截注入时代开启(低质量样本)

[复制链接]
liulangzhecgr
发表于 2016-11-16 13:51:44 | 显示全部楼层
领教了ssf的注入提示。
qftest
发表于 2016-11-16 14:48:28 | 显示全部楼层
liulangzhecgr 发表于 2016-11-16 13:51
领教了ssf的注入提示。

有什么问题,拦得不对?
liulangzhecgr
发表于 2016-11-16 14:50:16 | 显示全部楼层
qftest 发表于 2016-11-16 14:48
有什么问题,拦得不对?

和我所想的注入不一样。
猪头无双
头像被屏蔽
发表于 2016-11-16 15:03:38 | 显示全部楼层
Trojan:Win32/Detplock

似乎这成了WD云拉黑的固定报法,还是对未知样本和已知样本的变种都这样?
欧阳宣
头像被屏蔽
发表于 2016-11-16 17:01:48 | 显示全部楼层
咖啡jti杀
驭龙
发表于 2016-11-16 17:56:14 | 显示全部楼层
猪头无双 发表于 2016-11-16 15:03
Trojan:Win32/Detplock

似乎这成了WD云拉黑的固定报法,还是对未知样本和已知样本的变种都这样?

几年前云杀就这一种报法,之后就有各种命名+!plock云报法,几个月前再改为!CL报法为云报法,最近十几天Detplock报法又重现了,不知道又玩啥
墨家小子
 楼主| 发表于 2016-11-17 09:32:37 | 显示全部楼层
liulangzhecgr 发表于 2016-11-16 14:50
和我所想的注入不一样。

按照测试,拦截之后被注入的系统程序没有异常行为,这算防御成功,也就是说可以认为SSF拦截到注入,我是这样想的
liulangzhecgr
发表于 2016-11-17 10:07:45 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2016-11-17 10:15 编辑
墨家小子 发表于 2016-11-17 09:32
按照测试,拦截之后被注入的系统程序没有异常行为,这算防御成功,也就是说可以认为SSF拦截到注入,我是 ...



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-11-17 10:26:40 | 显示全部楼层


咱俩测试的系统不一样,你换X64看看……哦,对了,MD…………算了不说了
qftest
发表于 2016-11-17 13:37:07 | 显示全部楼层
墨家小子 发表于 2016-11-17 10:26
咱俩测试的系统不一样,你换X64看看……哦,对了,MD…………算了不说了

大数字下手太快,如果MD支持win7x64后再下手就好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 21:54 , Processed in 0.084897 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表