查看: 15388|回复: 101
收起左侧

[病毒样本] 新型锁机一只,能日UEFI

  [复制链接]
jqj0901
发表于 2019-1-23 10:16:32 | 显示全部楼层 |阅读模式
本帖最后由 jqj0901 于 2019-1-24 08:55 编辑

自己开发的锁芯,已封装成易语言模块
下载地址:https://www.lanzous.com/i2yivxi
实测DG无法找回分区

双击有惊喜
补上修复GPT分区有时解析出错的BUG的版本(不会释放黑DLL)
https://www.lanzous.com/i2yurtc
MBR分区记得要执行一次锁芯的代码才会加密DBR


评分

参与人数 2人气 +2 收起 理由
www-tekeze + 1 版区有你更精彩: )
静影沉璧 + 1 精品文章

查看全部评分

jqj0901
 楼主| 发表于 2019-1-23 10:18:34 | 显示全部楼层
本帖最后由 jqj0901 于 2019-1-23 10:22 编辑

vmp3.2的壳,为了大家良好的逆向体验,没加反虚拟机和反调试

评分

参与人数 1经验 -2 收起 理由
LSPD -2 自沙

查看全部评分

dreams521
发表于 2019-1-23 10:20:05 | 显示全部楼层
本帖最后由 dreams521 于 2019-1-23 10:21 编辑
  1. 23.01.2019 10.19.31;检测到的对象 ( 处理内存 ) 已删除;c:\users\administrator\desktop\test.vmp.exe;c:\users\administrator\desktop\test.vmp.exe;not-a-virus:PDM:RiskTool.Win32.BootChanger.a.9;可被入侵者利用以破坏您的计算机或个人数据的合法软件;01/23/2019 10:19:31
  2. 23.01.2019 10.19.16;检测到的对象 ( 文件 ) 未处理;C:\Users\Administrator\Desktop\test.vmp.exe;C:\Users\Administrator\Desktop\test.vmp.exe;not-a-virus:VHO:RiskTool.Win32.Gamehack.gen;可被入侵者利用以破坏您的计算机或个人数据的合法软件;01/23/2019 10:19:16
复制代码

下载完报not virus,双击PDM杀,衍生物也没放过.
jqj0901
 楼主| 发表于 2019-1-23 10:24:10 | 显示全部楼层
dreams521 发表于 2019-1-23 10:20
下载完报not virus,双击PDM杀,衍生物也没放过.

合法软件
www-tekeze
发表于 2019-1-23 10:24:35 | 显示全部楼层
dreams521 发表于 2019-1-23 10:20
下载完报not virus,双击PDM杀,衍生物也没放过.

not-a-virus? 双击试试。。。智量Heur杀,火绒miss,待会双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-1-23 10:25:52 | 显示全部楼层

风险软件
dreams521
发表于 2019-1-23 10:26:17 | 显示全部楼层
www-tekeze 发表于 2019-1-23 10:24
not-a-virus? 双击试试。。。智量Heur杀,火绒miss,待会双击。。

PDM报了啊
www-tekeze
发表于 2019-1-23 10:27:11 | 显示全部楼层
加了VMP,ESET报壳。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-1-23 10:27:38 | 显示全部楼层
下載中 CAV監控就報

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-23 10:28:33 | 显示全部楼层

额,没注意看后面。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 23:42 , Processed in 0.127816 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表