楼主: 记录微笑
收起左侧

[病毒样本] 加强壳的WNCRY

[复制链接]
记录微笑
 楼主| 发表于 2019-6-2 23:33:32 | 显示全部楼层

没有DPH?
huang1111
发表于 2019-6-2 23:37:28 | 显示全部楼层
温馨小屋 发表于 2019-6-2 23:31
bazon是云拉黑报法啊,看来壳里病毒出来之后就被云识别了

就算不开网也是被主防拦下来的,不过2020没有彻底清除衍生物,还是和稳定版有一些区别
记录微笑
 楼主| 发表于 2019-6-2 23:38:09 | 显示全部楼层
huang1111 发表于 2019-6-2 23:37
就算不开网也是被主防拦下来的,不过2020没有彻底清除衍生物,还是和稳定版有一些区别

卡巴本地好像有缓存
记录微笑
 楼主| 发表于 2019-6-2 23:38:54 | 显示全部楼层
温馨小屋 发表于 2019-6-2 23:31
bazon是云拉黑报法啊,看来壳里病毒出来之后就被云识别了

这是因为WNCRY本身会释放几个exe,那几个我没法加壳,所以被卡巴识别了。
c/mm
头像被屏蔽
发表于 2019-6-2 23:39:49 | 显示全部楼层

没有

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
 楼主| 发表于 2019-6-2 23:40:45 | 显示全部楼层

好吧,看起来蜘蛛主防好像不是很主动
huang1111
发表于 2019-6-2 23:43:18 | 显示全部楼层
whl2606555 发表于 2019-6-2 23:38
卡巴本地好像有缓存

对的,卡巴本地确实有缓存,想彻底不让卡巴识别出来基本上不大可能,除非我装好以后不更新直接测样本。
这还没触发行为拦截就逼停了
记录微笑
 楼主| 发表于 2019-6-2 23:44:32 | 显示全部楼层
huang1111 发表于 2019-6-2 23:43
对的,卡巴本地确实有缓存,想彻底不让卡巴识别出来基本上不大可能,除非我装好以后不更新直接测样本。
...


这是因为WNCRY本身会释放几个exe,那几个我没法加壳,所以被卡巴识别了。

回头找个机会看看能不能玩玩卡巴
huang1111
发表于 2019-6-2 23:51:37 | 显示全部楼层
whl2606555 发表于 2019-6-2 23:44
这是因为WNCRY本身会释放几个exe,那几个我没法加壳,所以被卡巴识别了。

回头找个机会看看能不能玩 ...

哦,对了哈,上次那个改日期导致卡巴失效好像卡巴那里是有解决方案的,对于激活码过期以后,卡巴斯基会运行限制模式,就等于运行免费版功能
记录微笑
 楼主| 发表于 2019-6-2 23:53:29 | 显示全部楼层
huang1111 发表于 2019-6-2 23:51
哦,对了哈,上次那个改日期导致卡巴失效好像卡巴那里是有解决方案的,对于激活码过期以后,卡巴斯基会运 ...

卡巴的BUG可不止那一个,就看我闲不闲了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 02:47 , Processed in 0.120139 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表