楼主: Jerry.Lin
收起左侧

[病毒样本] NEW!【05.22】#VirusPackage 10x + Modified Samples

[复制链接]
Jerry.Lin
 楼主| 发表于 2018-5-22 22:39:40 | 显示全部楼层
2605276004x 发表于 2018-5-22 22:01
Kaspersky
S【5/10】
M【4/10】

现在呢?
2605276004x
发表于 2018-5-22 22:58:52 | 显示全部楼层
本帖最后由 2605276004x 于 2018-5-22 23:11 编辑

我这没改变结果
上次S中剩余2,3,4,7,8

沙盘双击

3,4运行一段时间后退出,7号双击直接注销自己退出,2,8一直运行,卡巴没有任何反应
StarlitFuture
发表于 2018-5-22 23:09:18 | 显示全部楼层
本帖最后由 StarlitFuture 于 2018-5-22 23:12 编辑

360 05 22 23:10
Samples(6/10) + M(7/10) = Total( 13/20)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
B100D1E55
发表于 2018-5-22 23:09:31 | 显示全部楼层
本帖最后由 B100D1E55 于 2018-5-23 07:16 编辑

ESET表层扫描均不杀7和8,比较精彩的是这个包检出很多都是suspicious object,说明改MD5对ESET的云拉黑不管用


剩余的7和8:

20分钟后ESET补杀8号,Kryptik.GGYW
高敏感启发检测出7号是GenKryptik.CAJK

case closed

4小时后改前改后全杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
驭龙 + 1 ESET的SO杀不少啊,哈哈
Jerry.Lin + 1 感谢支持,欢迎常来: )

查看全部评分

Jerry.Lin
 楼主| 发表于 2018-5-22 23:10:40 | 显示全部楼层
B100D1E55 发表于 2018-5-22 23:09
ESET表层扫描均不杀7和8,比较精彩的是这个包检出很多都是suspicious object,说明改MD5对ESET的云拉黑不管 ...

可以晒下详细吗
dg1vg4
发表于 2018-5-22 23:11:04 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-5-22 23:16 编辑

瑞星杀毒软件

S(4/10)+M(2/10)=T(6/20)



说起来我也很想知道瑞星杀毒软件是否有自动上传机制,所以今天也不上报剩余样本


瑞星反病毒扫描引擎 社区交流版
S(8/10)+M(8/10)=T(16/20)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
 楼主| 发表于 2018-5-22 23:12:31 | 显示全部楼层
B100D1E55 发表于 2018-5-22 23:09
ESET表层扫描均不杀7和8,比较精彩的是这个包检出很多都是suspicious object,说明改MD5对ESET的云拉黑不管 ...

你帮我看下是我样本问题还是……

真。VT

平均检测率有点低

这个包收集的时候有很多样本是不在VT上的
Picca
发表于 2018-5-22 23:12:59 | 显示全部楼层
刚才全部上传了VT,好像除了eset和机器学习引擎以外,传统引擎MISS了一堆
B100D1E55
发表于 2018-5-22 23:17:09 | 显示全部楼层

14楼已经更新,现在虚拟机在更新,等下测一下高敏感启发
B100D1E55
发表于 2018-5-22 23:18:24 | 显示全部楼层
191196846 发表于 2018-5-22 23:12
你帮我看下是我样本问题还是……

真。VT

哈哈,我好想知道毒源在哪(私信可以吗)。这些样本我会看一下

ESET完全不监控VT,所以在不在VT上根本无所谓
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 09:20 , Processed in 0.088553 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表