楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0716

  [复制链接]
,就一个.
发表于 2018-7-16 22:07:49 | 显示全部楼层
22点
WD 剩余 5个


10号双击


其余四个双击均阻止运行


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1

查看全部评分

,就一个.
发表于 2018-7-16 22:08:51 | 显示全部楼层
ELOHIM 发表于 2018-7-16 21:39
scep 10/23
0716(10).exe
0716(11).exe

最近上班忙 好久没来了
Jerry.Lin
 楼主| 发表于 2018-7-16 22:10:49 | 显示全部楼层
pal家族 发表于 2018-7-16 22:05
所有AEP拦截的样本都不会删除,只会阻止。除非payload已经单独的跑出行为了。
如果楼主有hitman pro ale ...

已经换Panda了

HitmanProAlert 新版本有点兼容性问题(遇到HyperV开不起来),所以卸了
https://bbs.kafan.cn/thread-2127449-1-1.html
这个
dreams521
发表于 2018-7-16 22:12:16 | 显示全部楼层
pal家族 发表于 2018-7-16 22:05
所有AEP拦截的样本都不会删除,只会阻止。除非payload已经单独的跑出行为了。
如果楼主有hitman pro ale ...

你跑跑试试
ELOHIM
发表于 2018-7-16 22:12:52 | 显示全部楼层
,就一个. 发表于 2018-7-16 22:08
最近上班忙 好久没来了 哎

en
在你这边我感觉样本都好无力啊。
不要哪天又曝一个WD漏洞凉一下。
pal家族
发表于 2018-7-16 22:13:15 | 显示全部楼层

是已经修改过md5的吧
panda这样搞说明基本是纯md5云了,,,可怕
pal家族
发表于 2018-7-16 22:14:22 | 显示全部楼层
本帖最后由 pal家族 于 2018-7-16 22:15 编辑

不敢啊~机子上文档比较多,损失不起。
啊!曾经的我也是样本区的勇士,现在只能苟延残喘了
,就一个.
发表于 2018-7-16 22:17:09 | 显示全部楼层
ELOHIM 发表于 2018-7-16 22:12
en
在你这边我感觉样本都好无力啊。
不要哪天又曝一个WD漏洞凉一下。

那个新版本系统什么时候出来啊 前段时间看是在红石五系统里面有加入 不知道什么时候普通系统可以用 我看有有个什么行为监控的开关啊 期待WD新版本
Jirehlov1234
发表于 2018-7-16 22:17:18 来自手机 | 显示全部楼层
dreams521 发表于 2018-7-16 22:06
其它PDM都给干了

PDM只干了剩下的四个(至少我这里)
Jerry.Lin
 楼主| 发表于 2018-7-16 22:20:09 | 显示全部楼层
pal家族 发表于 2018-7-16 22:13
是已经修改过md5的吧
panda这样搞说明基本是纯md5云了,,,可怕

不,我那旧报去试  只有Trj/CI.A 这个报法是Hash拉黑,其余改MD5是过不了的

至于新包这种情况……终端收集能力太差或者入库慢……

=====================
其实卡巴才是纯MD5云,不过有本地启发和PDM撑着,还挺强

Panda... 正在测双击,应该没啥戏
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 13:59 , Processed in 0.100947 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表