楼主: 小野泽悠贵
收起左侧

[病毒样本] 远控样本

[复制链接]
VicZ
发表于 2019-5-29 11:47:30 | 显示全部楼层
温馨小屋 发表于 2019-5-29 10:58
bat病毒肯定是会加密的啊,像尼莫拉那样的不加密垃圾bat病毒肯定直接就被引擎干掉了,看样子你是直接把它 ...

那原始样本就不是一个bat,是PE文件
www-tekeze
发表于 2019-5-29 11:51:37 | 显示全部楼层
火绒、智量均不报。。。双击看到个黑窗口闪一下就没了,又是个残废的。。

小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-29 11:54:09 | 显示全部楼层
www-tekeze 发表于 2019-5-29 11:51
火绒、智量均不报。。。双击看到个黑窗口闪一下就没了,又是个残废的。。

已确认
那玩意儿是exe
文件名称:        

Autoexec - 副本.bat
MD5:         aaf7b4859b833bd8bca572f19c090fee
文件类型:         EXE
上传时间:         2019-05-29 11:45:08
出品公司:         Virage Logic Corporation/Sonic Focus
版本:         1.0.0.3---1.00.0003
壳或编译器信息:         COMPILER:Microsoft Visual C++ 6.0
a233
发表于 2019-5-29 11:58:05 | 显示全部楼层
Avast双击触发CyberCapture

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-29 12:01:58 | 显示全部楼层
Discuz!X 发表于 2019-5-29 11:54
已确认
那玩意儿是exe

用后缀恢复工具看,还是当做bat,没转换完成?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-29 12:31:01 | 显示全部楼层
www-tekeze 发表于 2019-5-29 12:01
用后缀恢复工具看,还是当做bat,没转换完成?

掉东西了
pal家族
发表于 2019-5-29 13:15:02 | 显示全部楼层
风林12刀 发表于 2019-5-29 10:56
趋势科技高敏感模式kill
高敏感模式
kaba666
发表于 2019-5-29 13:33:51 | 显示全部楼层
双击后出现一个DOS窗口,然后闪退,什么都没了!
www-tekeze
发表于 2019-5-29 17:04:51 | 显示全部楼层

反正就是个残废。。    以后调试好了再放上来。。


风林12刀
发表于 2019-5-30 08:41:57 | 显示全部楼层

编辑下,别水贴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 06:09 , Processed in 0.088943 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表