楼主: www-tekeze
收起左侧

[病毒样本] 多态病毒?? 大家来试下!

[复制链接]
小野泽悠贵
头像被屏蔽
发表于 2019-5-30 10:01:44 | 显示全部楼层
高级黑第一名 发表于 2019-5-30 08:02
没错,你所说的“拟态病毒”就是我所说的“仿生病毒”。这一类仿生病毒不但可以自己多态变形,而且还可以 ...


拟态病毒指的是跟正常软件行为类似的病毒好吧。。。
这是大刘的书里面提到的
高级黑第一名
发表于 2019-6-3 07:47:20 | 显示全部楼层
Discuz!X 发表于 2019-5-30 10:01
拟态病毒指的是跟正常软件行为类似的病毒好吧。。。
这是大刘的书里面提到的

好吧,我可以考虑编写一种拟态病毒。
高级黑第一名
发表于 2019-6-3 07:58:25 | 显示全部楼层
本帖最后由 高级黑第一名 于 2019-6-3 07:59 编辑
温馨小屋 发表于 2019-5-28 17:32
我说的这个bug是指不是标准win32程序的那个问题,你有几个样本在有残留的系统上也可以发作,但是释放的免 ...

尼莫拉病毒四代已经修复了这个兼容性问题,解决方法是采取备用感染方式。也就是说,如果变异失败,尼莫拉病毒四代就把它自己的本体给写入成“C:\windows\nimora.exe”这个病毒文件。在能兼容的电脑上,“C:\windows\nimora.exe”就是尼莫拉病毒四代的变种文件。在不能兼容的电脑上,“C:\windows\nimora.exe”就是尼莫拉病毒四代本体的副本文件。这样一来,就算“免杀.exe不是有效的win32应用程序”,尼莫拉病毒也照样能感染电脑。而且尼莫拉病毒四代还增加了在内部局域网里按照蠕虫方式进行自动传播的能力,可以迅速蔓延到整个内部局域网,但不会传播到公网。现在我就把尼莫拉病毒四代样本发上来给你们试一试。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

温馨小屋
头像被屏蔽
发表于 2019-6-3 09:22:14 | 显示全部楼层
高级黑第一名 发表于 2019-6-3 07:58
尼莫拉病毒四代已经修复了这个兼容性问题,解决方法是采取备用感染方式。也就是说,如果变异失败,尼莫拉 ...

先过了引擎再说,引擎过不了一切都是扯淡,ESET甚至都报出了BAT/Autorun.HH,你说你的病毒有存活的可能性吗?


无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... DU5MDY4OHwyMTUwNDkx
原因: 对象被感染 HEUR:Trojan.Win32.Agent.gen
小野泽悠贵
头像被屏蔽
发表于 2019-6-3 10:13:13 来自手机 | 显示全部楼层
温馨小屋 发表于 2019-6-3 09:22
先过了引擎再说,引擎过不了一切都是扯淡,ESET甚至都报出了BAT/Autorun.HH,你说你的病毒有存活的可能性 ...

这种风险太大的文件基本怎么免杀都没用。。。
温馨小屋
头像被屏蔽
发表于 2019-6-3 10:37:54 | 显示全部楼层
Discuz!X 发表于 2019-6-3 10:13
这种风险太大的文件基本怎么免杀都没用。。。

起码加个壳混淆一下别还没运行呢就死了,虽然最终还是逃不过被干死的命运
www-tekeze
 楼主| 发表于 2019-6-3 11:28:17 | 显示全部楼层
高级黑第一名 发表于 2019-6-3 07:58
尼莫拉病毒四代已经修复了这个兼容性问题,解决方法是采取备用感染方式。也就是说,如果变异失败,尼莫拉 ...

智量kill 1X,miss带签名的。。。有空测主防。。。
PS:火绒miss all,没做通杀也就这样了。。   @火绒工程师

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-6-3 11:32:49 | 显示全部楼层
高级黑第一名 发表于 2019-6-3 07:58
尼莫拉病毒四代已经修复了这个兼容性问题,解决方法是采取备用感染方式。也就是说,如果变异失败,尼莫拉 ...

安天智甲,miss all 。。。管家无BD,清空!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2019-6-3 11:34:22 | 显示全部楼层
Discuz!X 发表于 2019-6-3 10:13
这种风险太大的文件基本怎么免杀都没用。。。

看你牛得不要不要的,你以为家家都能杀。。


www-tekeze
 楼主| 发表于 2019-6-3 11:44:44 | 显示全部楼层
www-tekeze 发表于 2019-6-3 11:28
智量kill 1X,miss带签名的。。。有空测主防。。。
PS:火绒miss all,没做通杀也就这样了。。    ...

双击,首先被火绒拦截,全部放行,紧接着被智量主防连杀两次,game over 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 16:08 , Processed in 0.128167 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表