查看: 3343|回复: 27
收起左侧

[病毒样本] 远控样本

[复制链接]
小野泽悠贵
头像被屏蔽
发表于 2019-5-29 09:45:40 | 显示全部楼层 |阅读模式
样本为【mi-guan捕获】一个Windows下的远控木马和一个黑客

由于原文件为bat,可能有部分杀软不检出,特此用bat2exe进行处理。

然鹅,昨天这个帖https://bbs.kafan.cn/thread-2150561-1-1.html里面双击无法运行?

为了搞清楚怎么回事,特此重新处理了一遍,不再隐藏窗口。

下载地址:https://www.lanzous.com/i4cptej

另外:加上了自签名和“详细信息”。

注意:请大家不要给智量上报此样本!
注意:请大家不要给智量上报此样本!
注意:请大家不要给智量上报此样本!



桑德尔
头像被屏蔽
发表于 2019-5-29 09:53:31 | 显示全部楼层
咖啡

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
grantzoo
发表于 2019-5-29 10:08:57 | 显示全部楼层
FSP扫描MISS,实机不敢双击
温馨小屋
头像被屏蔽
发表于 2019-5-29 10:43:55 | 显示全部楼层
双击闪退,不知道你这程序是在干嘛



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
独赢缠身
发表于 2019-5-29 10:44:08 | 显示全部楼层
avast   360  miss
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-29 10:54:36 来自手机 | 显示全部楼层
温馨小屋 发表于 2019-5-29 10:43
双击闪退,不知道你这程序是在干嘛

我也不知道啊
里面内容好像加密了的。。。
我再试试
风林12刀
发表于 2019-5-29 10:56:22 | 显示全部楼层
趋势科技高敏感模式kill
温馨小屋
头像被屏蔽
发表于 2019-5-29 10:58:55 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-5-29 10:59 编辑
Discuz!X 发表于 2019-5-29 10:54
我也不知道啊
里面内容好像加密了的。。。
我再试试

bat病毒肯定是会加密的啊,像尼莫拉那样的不加密垃圾bat病毒肯定直接就被引擎干掉了,看样子你是直接把它bat2exe了,就会出现mz?,你先试试解密吧
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-29 11:07:28 来自手机 | 显示全部楼层
温馨小屋 发表于 2019-5-29 10:58
bat病毒肯定是会加密的啊,像尼莫拉那样的不加密垃圾bat病毒肯定直接就被引擎干掉了,看样子你是直接把它 ...

不用不用
我另编一个脚本去启动他就是了
VicZ
发表于 2019-5-29 11:41:19 | 显示全部楼层
下载的源文件Autoexec.bat就是个PE,可以跑出好多行为的,其他杀软多数都能检出,你这咋改成exe就面目全非了呢,根本就和Autoexec.bat对不上
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-28 15:33 , Processed in 0.145806 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表