楼主: www-tekeze
收起左侧

[病毒样本] 加壳勒索,测主防!欢迎双击!!

  [复制链接]
Nocria
发表于 2019-6-12 11:09:32 | 显示全部楼层
G DATA.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

记录微笑
发表于 2019-6-12 19:11:42 | 显示全部楼层
劝你别加se的壳了,报的比原版还多。
话说为啥你加vmp这么多报,我加vmp壳vt上每次扫描只有15个报壳?
www-tekeze
 楼主| 发表于 2019-6-12 19:24:38 | 显示全部楼层
whl2606555 发表于 2019-6-12 19:11
劝你别加se的壳了,报的比原版还多。
话说为啥你加vmp这么多报,我加vmp壳vt上每次扫描只有15个报壳?

我的VMP是注册版,肯定有人传VT了。。。昨晚我试过ESET,加VMP的过扫描,双击E家一点反应也没有,原始样本火绒做了通杀,也被过,司机一开始也只报not-a-virus,红伞的话很喜欢报强壳,木法。。。

se壳是国产私人之作,加壳后被报得更厉害,这个我知道,所以我说测主防而不是扫描。

记录微笑
发表于 2019-6-12 20:16:34 | 显示全部楼层
www-tekeze 发表于 2019-6-12 19:24
我的VMP是注册版,肯定有人传VT了。。。昨晚我试过ESET,加VMP的过扫描,双击E家一点反应也没有,原始样 ...

你没做任何处理,我是把病毒加壳放到另一个我自己做的程序里再加一遍壳,报的比你少的多。
18927058963
头像被屏蔽
发表于 2019-6-12 21:26:13 | 显示全部楼层
连给我双击的机会都没有,就被咔嚓了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang1111
发表于 2019-6-12 21:36:18 | 显示全部楼层
www-tekeze 发表于 2019-6-12 19:24
我的VMP是注册版,肯定有人传VT了。。。昨晚我试过ESET,加VMP的过扫描,双击E家一点反应也没有,原始样 ...

如果已经能被卡巴斯基扫描扫出来就没有必要测试主防了,,一样被拦截,但是靠PDM的资源消耗也是很高的。。。。
www-tekeze
 楼主| 发表于 2019-6-12 21:48:14 | 显示全部楼层
whl2606555 发表于 2019-6-12 20:16
你没做任何处理,我是把病毒加壳放到另一个我自己做的程序里再加一遍壳,报的比你少的多。

你自己做的就是有测试提示,密码正确了释放的才是真正加VMP的勒索,这种玩法我搞不来,反正我就是用来纯测主防。。。按照同样操作,相信用se加壳被报可能性也会大幅下降,哪天你放个出来试试。。


记录微笑
发表于 2019-6-12 21:50:38 | 显示全部楼层
www-tekeze 发表于 2019-6-12 21:48
你自己做的就是有测试提示,密码正确了释放的才是真正加VMP的勒索,这种玩法我搞不来,反正我就是用来纯 ...

se不管怎么处理报的都比原版要多
www-tekeze
 楼主| 发表于 2019-6-12 21:50:44 | 显示全部楼层
18927058963 发表于 2019-6-12 21:26
连给我双击的机会都没有,就被咔嚓了

看你嘚瑟样,来晚了吧。。。看33楼,昨晚的E家在那个加VMP的面前,可是输得很惨。。

www-tekeze
 楼主| 发表于 2019-6-12 21:52:41 | 显示全部楼层
huang1111 发表于 2019-6-12 21:36
如果已经能被卡巴斯基扫描扫出来就没有必要测试主防了,,一样被拦截,但是靠PDM的资源消耗也是很高的。 ...

那个加VMP的司机一开始也只报not-a-virus 。。。测主防不是只给司机一家测哈。。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 07:47 , Processed in 0.100739 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表