楼主: dsd.slkdlksf
收起左侧

[病毒样本] JavaLocker2.0

[复制链接]
幽冥の龙
发表于 2020-3-11 18:26:54 | 显示全部楼层
本帖最后由 幽冥の龙 于 2020-3-11 18:28 编辑

@微点佰慧
为何微点对这个没反应?已开启勒索诱捕
测试环境 虚拟机 WIN10 64,微点免费版
dsd.slkdlksf
 楼主| 发表于 2020-3-11 18:35:11 | 显示全部楼层
本帖最后由 dsd.slkdlksf 于 2020-3-11 18:39 编辑
幽冥の龙 发表于 2020-3-11 18:26
@微点佰慧
为何微点对这个没反应?已开启勒索诱捕
测试环境 虚拟机 WIN10 64,微点免费版

微点被过了吗?你可以分析一下我的源码,你应该会Java。可能诱捕的权限太高删不了,只有复制加密。先把源文件复制成副本,该扩展名,加密副本,最后删除源文件。

幽冥の龙
发表于 2020-3-11 19:01:59 | 显示全部楼层
dsd.slkdlksf 发表于 2020-3-11 18:35
微点被过了吗?你可以分析一下我的源码,你应该会Java。可能诱捕的权限太高删不了,只有复制加密。先把源 ...

我啥都不会的
我这边测试微点啥提示都没有,其他文件都被加密了
微点佰慧
发表于 2020-3-11 19:59:00 | 显示全部楼层
本帖最后由 微点佰慧 于 2020-3-11 20:00 编辑
幽冥の龙 发表于 2020-3-11 18:26
@微点佰慧
为何微点对这个没反应?已开启勒索诱捕
测试环境 虚拟机 WIN10 64,微点免费版

您好,这是因为java程序依赖于Java环境,Java主程序是在我们的白名单中,导致被过,我们需要增加java程序的命令行解析,定位到这个jar文件,来解决!

评分

参与人数 1人气 +1 收起 理由
幽冥の龙 + 1 感谢解答: )

查看全部评分

微点佰慧
发表于 2020-3-11 20:02:10 | 显示全部楼层
dsd.slkdlksf 发表于 2020-3-11 18:35
微点被过了吗?你可以分析一下我的源码,你应该会Java。可能诱捕的权限太高删不了,只有复制加密。先把源 ...

您好,有白名单程序或者系统程序操作诱捕文件,我们不会拦截操作过程,当检测到诱捕文件被删除,会重新生成一份!
dsd.slkdlksf
 楼主| 发表于 2020-3-11 20:21:21 | 显示全部楼层
本帖最后由 dsd.slkdlksf 于 2020-3-12 10:02 编辑
幽冥の龙 发表于 2020-3-11 19:01
我啥都不会的
我这边测试微点啥提示都没有,其他文件都被加密了

我应该去github来分享代码,所以卡饭并不是编程论坛?
幽冥の龙
发表于 2020-3-11 22:34:32 | 显示全部楼层
dsd.slkdlksf 发表于 2020-3-11 20:21
我应该去guthub来分享代码,所以卡饭并不是编程论坛?

有人懂编程的,你可以去软件区看看那些经常分享自己编写的软件的人,有个人还自己开发了一个杀软呢叫“极宝杀毒”。测毒区的话,个人觉得吃瓜群众比较多吧……  大部分就 扫描一下,少部分双击一下,看看杀软能不能杀,然后就没有然后了,不太会去深究……

如果想找懂的人一起研究分析那你可能要专门去艾特一下,至于谁我不认识帮不了你-。-
swizzer
发表于 2020-3-12 09:20:35 | 显示全部楼层
dsd.slkdlksf 发表于 2020-3-11 20:21
我应该去guthub来分享代码,所以卡饭并不是编程论坛?

原创工具区&软件下载区是程序员集散地
温馨小屋
头像被屏蔽
发表于 2020-3-12 09:30:25 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-3-12 09:39 编辑
dsd.slkdlksf 发表于 2020-3-11 20:21
我应该去guthub来分享代码,所以卡饭并不是编程论坛?

卡饭编程大多数都是易语言,能看懂java的实在是不多。。。

大多人来这都是点病毒玩的,分析病毒的基本没有



我看了下你那个代码,你写代码都不写注释得吗,看了我老半天,还一不小心点了debug,吓死我了
dsd.slkdlksf
 楼主| 发表于 2020-3-12 10:06:48 | 显示全部楼层
本帖最后由 dsd.slkdlksf 于 2020-3-12 10:11 编辑
温馨小屋 发表于 2020-3-12 09:30
卡饭编程大多数都是易语言,能看懂java的实在是不多。。。

大多人来这都是点病毒玩的,分析病毒的基本 ...

所以易语言有VC++好用吗  我都用英语.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-25 23:59 , Processed in 0.094174 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表