楼主: 275751198
收起左侧

[病毒样本] DarkHydrus针对中东政府发起攻击部分样本

[复制链接]
ELOHIM
发表于 2018-8-7 07:31:20 | 显示全部楼层
B100D1E55 发表于 2018-8-6 22:57
其实这个事情本质是:

楼主的样本是一个非常简单的js loader,这个样本报毒和不报毒都可以算合理:

43楼的附件,改成www.baidu.com微软就不报毒了。
看来微软也是单纯的拉黑了URL地址。

不过,我想说的主要问题是 powershell是不能直接运行html代码和http连接的,把上述两种代码直接放在powershell命令行里面简单回车是执行不成功的。
必须有解释器告诉powershell这些代码是什么,传参可以,但是powershell不能直接解释html.
ELOHIM
发表于 2018-8-7 07:35:02 | 显示全部楼层
Karna 发表于 2018-8-6 23:50
这次争论,本质上还是自不懂HTML语言,把“楼主误标HTML成ps1”这种显而易见的错误拿出来说。其实ELOHIM 在 ...

都是我的错。
我以后再也不无故帮人了。
误解误会这些鸡同鸭讲的事真的让人难过。

我错了,对不起。


这样就算完结此事了吧?

还需要跟k神做什么检讨请回贴啊。。
tao8023yy
发表于 2018-8-7 07:51:43 | 显示全部楼层
中东用户很有钱的。
Picca
发表于 2018-8-7 09:28:56 | 显示全部楼层
ELOHIM 发表于 2018-8-7 07:35
都是我的错。
我以后再也不无故帮人了。
误解误会这些鸡同鸭讲的事真的让人难过。

是,从头到尾的回复,也看出来ELOHIM大神是真的很想帮人的。都怪自己姿势不够,一开始就已测试完毕的事情,还需要大神指点迷津。
鸡同鸭讲的事确实让人难过,到底是哪个winupdate.ps1,下载执行哪个脚本,大神的话云山雾绕,看得我云里雾里。我错了,对不起以后还是避得远远的好,ELOHIM大神您走好,您无故的好意小白受不住

Picca
发表于 2018-8-7 10:14:58 | 显示全部楼层
本帖最后由 Karna 于 2018-8-8 01:27 编辑

过去了,编辑掉
ELOHIM
发表于 2018-8-7 11:56:54 | 显示全部楼层
Karna 发表于 2018-8-7 10:14
最后上个图,感受一下什么叫鸡同鸭讲,https://bbs.kafan.cn/thread-2129351-1-1.html


永别了 Karna大神

不要再有任何回复引用私信操作了,感谢。
B100D1E55
发表于 2018-8-7 21:58:11 | 显示全部楼层
ELOHIM 发表于 2018-8-7 07:31
43楼的附件,改成www.baidu.com微软就不报毒了。
看来微软也是单纯的拉黑了URL地址。

嗯是的。。其实我之前回这个帖子的时候并没有看你们俩在争论什么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 16:16 , Processed in 0.091353 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表