楼主: houtiancheng
收起左侧

[技术原创] WanaCrypt0r勒索病毒:20款杀软主防测试【新增变种测试,结果有变】

  [复制链接]
kfne12
头像被屏蔽
发表于 2017-5-14 23:31:02 | 显示全部楼层
KevinYu0504 发表于 2017-5-14 23:22
那请问为何其他厂不需要联网,主防即可运作,
360 却非得要联网,否则主防会罢工 ?

没啥难处,我拿VMP免杀了一下,这样360杀不出来了,就可以测试纯主防了。看楼下结果
520771
发表于 2017-5-14 23:31:10 | 显示全部楼层
看了数字的微博来支持楼主
kfne12
头像被屏蔽
发表于 2017-5-14 23:35:17 | 显示全部楼层
houtiancheng 发表于 2017-5-14 23:08
去样本区吧,那里可以满足你
但请注意免杀的水平不能只是改md5哦
期待你的测试

http://bbs.kafan.cn/thread-2088953-1-1.html
这里的样本。我拿Vmp加壳免杀了下。
360就不杀了。

然后用这个不杀的样本测试主防,不出意外的拦截了。


注意,图片里的目标一项写的是:xxxxx.jpg

说明拦截的是对一个图片的修改的动作,证明是主防拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
luo_miou
发表于 2017-5-14 23:35:24 | 显示全部楼层
百度不侵 发表于 2017-5-14 07:53
ESET竟然防不住 好失望

我也是  好失望....
abcxzr5
发表于 2017-5-14 23:37:37 | 显示全部楼层
“【比拼】19款主流杀软实战勒索病毒 卡巴斯基 比特梵德优秀 360尴尬”
看了一圈发现没有腾讯管家,你这不就给360和他的NC粉“抹黑同行”的借口了吗
孙长老
头像被屏蔽
发表于 2017-5-14 23:39:30 来自手机 | 显示全部楼层
360确实不行
kfne12
头像被屏蔽
发表于 2017-5-14 23:41:37 | 显示全部楼层
KevinYu0504 发表于 2017-5-14 23:22
那请问为何其他厂不需要联网,主防即可运作,
360 却非得要联网,否则主防会罢工 ?

360的主防侧重单步,拦截点相比国外的智能主防拦截的要严格很多,只要是写启动相关的都会拦截。

这种情况下,如果不联网获取白名单的话,弹窗会非常非常多。

这是我的理解,简单说就是我认为360断网不拦截的主要原因就是怕误报。
孙长老
头像被屏蔽
发表于 2017-5-14 23:42:07 来自手机 | 显示全部楼层
kfne12 发表于 2017-5-14 23:35
http://bbs.kafan.cn/thread-2088953-1-1.html
这里的样本。我拿Vmp加壳免杀了下。
360就不杀了。

360和国际大厂比。。还是差太多。。现在能杀有什么用?
houtiancheng
 楼主| 发表于 2017-5-14 23:43:18 | 显示全部楼层
atievil 发表于 2017-5-14 23:23
houtiancheng樓主抱歉我有轉發在香港和台灣那邊,不過忙記寫上出處
萬分抱歉啊,不過我也只是覺得非常實用所 ...

没事……如果能改就加个引用吧,不行就算了~
MENGXIUYUAN
发表于 2017-5-14 23:43:29 | 显示全部楼层
龙套传说 发表于 2017-5-14 23:10
费尔居然没防住………………

听说动态防御开高,可以防御
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 22:23 , Processed in 0.093991 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表