12
返回列表 发新帖
楼主: 安全守护者
收起左侧

[讨论] 火绒Web扫描无法侦测到“内涵图”式病毒

[复制链接]
安全守护者
头像被屏蔽
 楼主| 发表于 2019-3-26 10:08:52 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-3-25 22:18
“内涵图”式病毒? 还得去查查,以前真不懂。。

你给说说,或者资料链接也行。。。好吧,帖里 ...

又有新想法了:
把恶意删文件的各个模块分开,并且在启动下一个模块前进行冷却。
不过本来想把内涵图的方法用上,今天还是先搞核心模块吧。
预告一下:
这次预计今晚放出。
www-tekeze
发表于 2019-3-26 10:37:29 | 显示全部楼层
安全守护者 发表于 2019-3-26 10:08
又有新想法了:
把恶意删文件的各个模块分开,并且在启动下一个模块前进行冷却。
不过本来想把内涵图的 ...

行吧,详细技术细节我不懂,也不关心。。。放样本就是了,看能不能过了我的绒智。。


安全守护者
头像被屏蔽
 楼主| 发表于 2019-3-26 10:40:25 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-3-26 10:37
行吧,详细技术细节我不懂,也不关心。。。放样本就是了,看能不能过了我的绒智。。

智量过不了,因为所有脚本转exe的智量都报。。。
www-tekeze
发表于 2019-3-26 10:45:24 | 显示全部楼层
安全守护者 发表于 2019-3-26 10:40
智量过不了,因为所有脚本转exe的智量都报。。。

那你放几个不带任何恶意的,呵呵,我到想看看,真这样就狂@智量官人。。


安全守护者
头像被屏蔽
 楼主| 发表于 2019-3-26 11:22:03 | 显示全部楼层
www-tekeze 发表于 2019-3-26 10:45
那你放几个不带任何恶意的,呵呵,我到想看看,真这样就狂@智量官人。。


你试试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-3-26 11:41:36 | 显示全部楼层

确实Heur杀,但我当误报上传,还不到5分钟就解除了,那就不@官人了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
安全守护者
头像被屏蔽
 楼主| 发表于 2019-3-26 12:07:28 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-3-26 11:41
确实Heur杀,但我当误报上传,还不到5分钟就解除了,那就不@官人了。

你稍微改一改,就会再报。。。
www-tekeze
发表于 2019-3-26 12:15:42 | 显示全部楼层
安全守护者 发表于 2019-3-26 12:07
你稍微改一改,就会再报。。。

基因码加了白特征应该可以排除类似的,你以为是人工拉黑、MD5拉黑。。
再放几个过来。。。不过先吃饭。。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 03:15 , Processed in 0.088347 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表