楼主: 安全守护者
收起左侧

[病毒样本] 文件破坏者

  [复制链接]
记录微笑
发表于 2018-11-24 23:25:42 | 显示全部楼层
www-tekeze 发表于 2018-11-24 23:22
加了6种壳,但se和VP运行出错,管他的放上来想试的就试下。。。

https://www.lanzous.com/i2g8xaj

如果编译出来的程序不是纯代码,而是被编译器加料的话加vmp很有可能被加废
www-tekeze
发表于 2018-11-24 23:31:54 | 显示全部楼层
whl2606555 发表于 2018-11-24 23:25
如果编译出来的程序不是纯代码,而是被编译器加料的话加vmp很有可能被加废

VMP没问题,能正常运行,我这个也是注册版。。。我说的VP是VProtect 。
记录微笑
发表于 2018-11-24 23:34:21 | 显示全部楼层
www-tekeze 发表于 2018-11-24 23:31
VMP没问题,能正常运行,我这个也是注册版。。。我说的VP是VProtect 。

好吧。
现在除了vmp正版其他的壳基本都是找杀。
www-tekeze
发表于 2018-11-24 23:39:03 | 显示全部楼层
whl2606555 发表于 2018-11-24 23:34
好吧。
现在除了vmp正版其他的壳基本都是找杀。

UPX和ASPack算最常用的两种压缩壳,ZProtect也是很常用的加密壳,人家要杀也没法。。
BE_HC
发表于 2018-11-24 23:48:10 | 显示全部楼层
第一个文件在沙箱内生成个bat(删文件用
第二个反CCAV的沙箱
Norton & CCAV MISS

以下由PortEX-Master自动生成
  1. ①PEID Signatures
  2. ***************

  3. [PureBasic 4.x -> Neil Hodgson] bytes matched: 42 at address: 0x400
  4. pattern:  68 ?? ?? 00 00 68 00 00 00 00 68 ?? ?? ?? 00 e8 ?? ?? ?? 00 83 c4 0c 68 00 00 00 00 e8 ?? ?? ?? 00 a3 ?? ?? ?? 00 68 00 00 00 00 68 00 10 00 00 68 00 00 00 00 e8 ?? ?? ?? 00 a3

  5. ----
  6. 两文件安全评分
  7. ----
  8. ①File Scoring
  9. ************

  10. Malware probability: 91.98220488642485 %
  11. File Score: 10.875854729098323

  12. Score based on:
  13. DEPRECATED_FILE_CHARACTERISTICS: 5.233691562941873
  14. UNUSUAL_SEC_NAME: 5.64216316615645

  15. ②File Scoring
  16. ************

  17. Malware probability: 99.48744205669286 %
  18. File Score: 22.124575691259764

  19. Score based on:
  20. DEPRECATED_FILE_CHARACTERISTICS: 5.233691562941873
  21. UNUSUAL_SEC_NAME: 5.64216316615645
  22. EP_IN_WRITEABLE_SEC: 7.863519880297286
  23. UNUSUAL_SEC_CHARACTERISTICS: 3.3852010818641514
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小Q机器人
发表于 2018-11-25 00:34:34 | 显示全部楼层
kaba666 发表于 2018-11-24 23:18
到底是无法下载,还是无法卸载?网页反病毒都拦截了!

打错字了,是无法下载,搜狗的锅  哈哈
YU2711
发表于 2018-11-25 00:57:53 | 显示全部楼层
Trend Micro


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2018-11-25 02:01:13 | 显示全部楼层
管家扫描miss
xique666
头像被屏蔽
发表于 2018-11-25 07:16:26 | 显示全部楼层
KIS KILL
智量官方
发表于 2018-11-25 07:38:46 | 显示全部楼层
本帖最后由 智量官方 于 2018-11-25 07:39 编辑
www-tekeze 发表于 2018-11-24 23:22
加了6种壳,但se和VP运行出错,管他的放上来想试的就试下。。。

https://www.lanzous.com/i2g8xaj

壳本身的特征在智量学习的时候已经特意降低权重了,可能是被加壳文件本身的恶意阈值比较大。

刚测试了源文件,只刚刚被报毒的阈值少了零点几个点,所以被放过了,这个我们会详细考虑怎么应对这种情况
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 10:16 , Processed in 0.107661 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表