楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_13

  [复制链接]
bambooslip
发表于 2018-7-6 21:26:37 | 显示全部楼层

毒霸的查杀率就那摆着了,越来越不行了。
www-tekeze
 楼主| 发表于 2018-7-6 21:30:20 | 显示全部楼层
ynghaos 发表于 2018-7-6 20:55
听说BD引擎里有Behave启发,可以在里面跑行为
没修改的NS单独测了一下,居然杀了40 看来NS的扫描一直是弱项


就是主防吧,有问题还有回滚可以补救,但我从没用过BD,没什么了解。。

NS之前杀40,改过的就降为22,一半左右和卡巴差不多,而BD和红伞包括智量对改MD5抗性很强,也许用的其它Hash? 也许特征提取有过人之处? 也许伴随行为鉴定?  以上只是个人YY,等大神回答。。
ynghaos
发表于 2018-7-6 21:43:53 | 显示全部楼层
是的呢。破解软件不多,可以试试NS。不占内存 还不卡 还能兼容其他杀软。比较轻量的重武器。防火墙也从不弹窗。表示完全感觉不到它的存在
www-tekeze
 楼主| 发表于 2018-7-6 22:02:08 | 显示全部楼层
bambooslip 发表于 2018-7-6 21:16
腾讯电脑管家 12 kill22 修改后 kill23

没加BD引擎前,是22和23,也不受MD5影响,加后变成了29和32,这就不懂了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-7-6 22:08:20 | 显示全部楼层
bambooslip 发表于 2018-7-6 21:26
毒霸的查杀率就那摆着了,越来越不行了。

这句话我没法反对,换火绒前我还连续用过几年毒霸呢。。
B100D1E55
发表于 2018-7-6 22:37:44 | 显示全部楼层
191196846 发表于 2018-7-6 17:19
见20楼 原样本信誉
=================

类似火绒,generik是离散个体户的报法,所以不是靠DNA特征检出,而是特异性更强的那种。
实际上不是所有generik改md5都能过,一半一半吧

从我的观察来看自动机的特征都不会进AMS侦测集,比如Generik或者GenKryptik
B100D1E55
发表于 2018-7-6 22:47:10 | 显示全部楼层
www-tekeze 发表于 2018-7-6 17:55
昨晚和B神私聊,就请他测下修改过的,但他没正面回复我,why? 偶不懂。。

你啥时问我测修改过的了?
Jerry.Lin
发表于 2018-7-6 22:48:21 | 显示全部楼层
B100D1E55 发表于 2018-7-6 22:37
类似火绒,generik是离散个体户的报法,所以不是靠DNA特征检出,而是特异性更强的那种。
实际上不是所有 ...

了解
pal家族
发表于 2018-7-6 22:50:27 | 显示全部楼层
B100D1E55 发表于 2018-7-6 22:47
你啥时问我测修改过的了?

罗老师,别!
罗老师~~~
B100D1E55
发表于 2018-7-6 22:57:23 | 显示全部楼层
pal家族 发表于 2018-7-6 22:50
罗老师,别!
罗老师~~~

@www-tekeze  翻了一下聊天记录,tekeze同学的确是有问我ESET改了杀几个……这种东西自己测测就行了呗

一般来说Generik改完50%概率不报
GenKryptik改完10%概率不报
其他的改完几乎没见过过的,这点很多人以前测试结果都在那里
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 17:58 , Processed in 0.111917 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表