楼主: 安全守护者
收起左侧

[病毒样本] Backdoor/FakeExtent

[复制链接]
落华无痕
发表于 2018-12-22 13:41:35 | 显示全部楼层
本帖最后由 落华无痕 于 2018-12-22 13:43 编辑
SUARP-BIGNUM 发表于 2018-12-22 13:31
@落华无痕
应该3个只是进了风险库

给看下这个。



3个文件都改了这个地方,就是下面提示。


把上面十六进制那个改回来,提示



然后,我对修改过的文件进行扫描,提示如下,x64那个没报,因为十六进制我还原了。






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
落华无痕
发表于 2018-12-22 13:45:26 | 显示全部楼层
本帖最后由 落华无痕 于 2018-12-22 13:49 编辑

神奇,现在再扫描一遍,又正常了,提示安全。
原来如此。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUARP-BIGNUM
发表于 2018-12-22 14:22:59 | 显示全部楼层
我看了没有改呀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUARP-BIGNUM
发表于 2018-12-22 14:29:38 | 显示全部楼层
@ 落华无痕 单个下载报毒名是:木马,第一次见呢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUARP-BIGNUM
发表于 2018-12-22 14:52:17 | 显示全部楼层

现在不报了,你试试看
落华无痕
发表于 2018-12-22 15:06:54 | 显示全部楼层
SUARP-BIGNUM 发表于 2018-12-22 14:52
现在不报了,你试试看

下载报毒,右键扫描还是安全。我上面是自己改了十六进制,上传,再下载就不报,估计直接md5云。
SUARP-BIGNUM
发表于 2018-12-22 15:11:06 | 显示全部楼层
落华无痕 发表于 2018-12-22 15:06
下载报毒,右键扫描还是安全。我上面是自己改了十六进制,上传,再下载就不报,估计直接md5云。

应该是pe头的判断问题吧,现在拉黑了基本上对这个样本怎么变形基本都没用了。最近QVM报好多,因为进行了多方面优化
SUARP-BIGNUM
发表于 2018-12-22 16:05:57 | 显示全部楼层
@落华无痕 我问了一下,是扫描逻辑的问题,周一统一处理
落华无痕
发表于 2018-12-22 16:26:31 | 显示全部楼层
SUARP-BIGNUM 发表于 2018-12-22 16:05
@落华无痕 我问了一下,是扫描逻辑的问题,周一统一处理

360严重依赖云。简单改了无关紧要的字符串,修改后右击扫描。360卫士直接报安全,然后等样本自动上报返回结果后才报病毒。360杀毒扫描的时候,会等文件上传后返回结果,才报病毒,不会像卫士那样直接就报安全。
断网状态两者都报安全。
dsb2466
头像被屏蔽
发表于 2018-12-22 16:27:04 | 显示全部楼层
www-tekeze 发表于 2018-12-21 22:20
在哪? 论坛里才有吧,我用的就是在线安装程序。

版本日志 > 开发尝鲜版 > 离线安装包
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 16:06 , Processed in 0.098181 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表