查看: 2261|回复: 18
收起左侧

[病毒样本] 0517木马样本

[复制链接]
冰血封心
发表于 2019-5-17 10:28:00 | 显示全部楼层 |阅读模式
本帖最后由 冰血封心 于 2019-5-17 11:04 编辑

0517样本下载地址:
https://www.lanzous.com/i46u33g
和0515样本功能完全一样只是变异了下。因为我看了这个是外面加了木马彩衣,里面包裹了0515的样本。
只是纯检测扫描,双击杀很正常。
冰血封心
 楼主| 发表于 2019-5-17 10:33:09 | 显示全部楼层
本帖最后由 冰血封心 于 2019-5-17 10:43 编辑

居然没人回复,都在入库吧?那沙发我自己来。
我自己已经亲身证明智量是吹嘘,人为入库。
什么基因杀是扯淡的。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
岂曰无衣
发表于 2019-5-17 10:44:12 | 显示全部楼层
本帖最后由 岂曰无衣 于 2019-5-17 10:45 编辑

智量双击
360双击

冰血封心
 楼主| 发表于 2019-5-17 10:45:41 | 显示全部楼层
本帖最后由 冰血封心 于 2019-5-17 10:56 编辑

这个没毛病。我说的是人为入库。也可能我不太会玩智量。
Nocria
发表于 2019-5-17 11:00:52 | 显示全部楼层
本帖最后由 humanlwj52 于 2019-5-17 11:12 编辑
Junkware (PUP): Win32.Application.FlyStudio.F (Engine B)

An attempt was made to access
Junkware (PUP).

File: Remote Access Trojan2.exe
Directory: C:\Users\promi\Documents\Remote Access Trojan2

vm001
发表于 2019-5-17 11:03:46 | 显示全部楼层
怎么说呢,其实登陆器这东西基本没好东西(也不能说全是是恶意的),但是也不能一股脑入库,关键是看他运行以后从服务端下载什么文件。。。所以对这个入库。。。。
冰血封心
 楼主| 发表于 2019-5-17 11:05:06 | 显示全部楼层
本帖最后由 冰血封心 于 2019-5-17 11:26 编辑
vm001 发表于 2019-5-17 11:03
怎么说呢,其实登陆器这东西基本没好东西(也不能说全是是恶意的),但是也不能一股脑入库,关键是看他运行 ...

去看看0515样本再说话,功能就在程序里。你这个思维一定会被远控。样本根本不需要远程下载东西实现。
CBI
发表于 2019-5-17 11:24:35 | 显示全部楼层
卡巴扫描Miss
jiaobaoyun51
头像被屏蔽
发表于 2019-5-17 11:48:20 | 显示全部楼层
avira miss
a233
发表于 2019-5-17 11:55:56 | 显示全部楼层
Avast扫描Miss 双击触发CyberCapture

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 14:38 , Processed in 0.144503 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表