楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_64 (09.05)

  [复制链接]
www-tekeze
 楼主| 发表于 2018-9-5 22:05:32 | 显示全部楼层
ELOHIM 发表于 2018-9-5 21:44
不过,就近看这50包,我双击了49个都提示不兼容。

应该是真的跑不起来吧。   莫非楼主所有的包都是64 ...


没错,全是64位程序,虚拟机装32位系统的话就别试了,我装的是32位8.1,早试过了,无法运行。
Jerry.Lin
发表于 2018-9-5 22:05:55 | 显示全部楼层
B100D1E55 发表于 2018-9-5 21:18
你这里面似乎没有一个能运行得起来……
严格上来说这些都算白文件,如果检测率很高说明了什么呢?
...

他用的VMP是unregistered , 昨天的包在我这里提示的是unregistered ,跟他说了他说没问题……

今天的包也不知道是什么情况
www-tekeze
 楼主| 发表于 2018-9-5 22:06:50 | 显示全部楼层
Pluto爱卡戎 发表于 2018-9-5 20:51
虚拟机里Comodo Internet Security 扫描0/50,后缀改成exe后双击,显示“此应用无法在你的电脑上运行”。


这些样本都是64位的,你虚拟机装的x86系统吧,运行不了。
www-tekeze
 楼主| 发表于 2018-9-5 22:07:54 | 显示全部楼层
2849 发表于 2018-9-5 20:56
360 11X全是云qvm报的

是的,我也试了下,全是QVM报的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2018-9-5 22:09:58 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2018-9-5 22:21 编辑

SEP扫描。。。KILL1。随便双击了几个。。。都是文件下载智能分析提示信息不足。。。
www-tekeze
 楼主| 发表于 2018-9-5 22:10:45 | 显示全部楼层
191196846 发表于 2018-9-5 22:05
他用的VMP是unregistered , 昨天的包在我这里提示的是unregistered ,跟他说了他说没问题……

...

真受不了了,要解释多少遍,看下这里114楼。。。https://bbs.kafan.cn/thread-2131562-12-1.html
B100D1E55
发表于 2018-9-5 22:23:36 | 显示全部楼层
ELOHIM 发表于 2018-9-5 21:44
不过,就近看这50包,我双击了49个都提示不兼容。

应该是真的跑不起来吧。   莫非楼主所有的包都是64 ...

嗯你那个应该是64bit不兼容的问题,我这里实机64位系统双击报的是unregistered的错误
www-tekeze
 楼主| 发表于 2018-9-5 22:24:17 | 显示全部楼层

会不会是信誉库里找不到就全清了?
www-tekeze
 楼主| 发表于 2018-9-5 22:29:00 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-9-5 22:35 编辑
kaba666 发表于 2018-9-5 21:24
我感觉这样的测试毫无意义!加那么厚的壳来迷惑反病毒组件,有几个杀软的反病毒组件有那么厉害脱壳能力?真 ...

蛋定,以前包里的exe样本还少吗?换着玩才有兴趣。。
dreams521
发表于 2018-9-5 22:30:25 | 显示全部楼层
www-tekeze 发表于 2018-9-5 22:24
会不会是信誉库里找不到就全清了?

7个报了名称,其余都是APC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 13:45 , Processed in 0.096154 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表