楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_110 (01.29)

  [复制链接]
con16
发表于 2019-1-30 00:20:42 | 显示全部楼层
CIS 掃瞄
37/80

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2019-1-30 03:26:40 | 显示全部楼层
sentinelOne

s39/50+m24/30=63/80
记录微笑
发表于 2019-1-30 08:35:04 来自手机 | 显示全部楼层
huang1111 发表于 2019-1-29 20:39
咖啡是行为监控,只要没有异常行为咖啡可以养一窝子毒,但是一旦有行为异常咖啡十分敏感

咖啡默认是执行监控。只有当文件被执行时才会扫描。至于行为监控,会一直监视所有运行的程序。
con16
发表于 2019-1-30 08:36:59 | 显示全部楼层
本帖最后由 con16 于 2019-1-30 08:49 编辑

行為監控本來就是病毒執行才可能去掃瞄偵測

那種沒發作靜態檔案辨識監控掃瞄,就是防毒引擎特徵碼的工作
很多防毒有空閒掃瞄或是排程掃瞄就是預防監控可能沒注意到,沒事掃一下看有沒有
上等风格
发表于 2019-1-30 08:42:00 | 显示全部楼层
LZ这次放出的样本质量很高啊
huang1111
发表于 2019-1-30 08:45:59 | 显示全部楼层
whl2606555 发表于 2019-1-30 08:35
咖啡默认是执行监控。只有当文件被执行时才会扫描。至于行为监控,会一直监视所有运行的程序。

[:01:那就是记错了,意思就是文件被执行时候会被监控
Spartan-117
发表于 2019-1-30 10:41:29 | 显示全部楼层
本帖最后由 Spartan-117 于 2019-1-30 10:44 编辑

火绒更新后将对所以恶意文件报毒,因为我吧他们扔到了火绒论坛上。
www-tekeze
 楼主| 发表于 2019-1-30 11:17:56 | 显示全部楼层
@心心相印 ,我帮你测算了,反正你也不会上图。。

ESET,S:37/50,M:29/30,T:66/80,82.8%, PS:M剩余Samp(7)M,和智量相同。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-1-30 11:19:23 | 显示全部楼层
Spartan-117 发表于 2019-1-30 10:41
火绒更新后将对所以恶意文件报毒,因为我吧他们扔到了火绒论坛上。

不需要哈,火绒官人多次回复过,有专人收集卡饭样本。。
心心相印
发表于 2019-1-30 11:19:34 | 显示全部楼层
www-tekeze 发表于 2019-1-30 11:17
@心心相印 ,我帮你测算了,反正你也不会上图。。

ESET,S:37/50,M:29/30,T:66/80,82.8%,  ...

你发的样本太多了,60个就可以了,太多的话,eis隔离区没有全选删除,不好删除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 19:01 , Processed in 0.105405 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表