楼主: cloaker
收起左侧

[其他相关] WannaRen在虚拟机中成功运行的方法

  [复制链接]
神龟Turmi
发表于 2020-4-10 14:46:12 | 显示全部楼层
tdsskiller 发表于 2020-4-10 13:46
来人,请大手子把dll的VMP脱了,换enigma再换换themida

safengine不要面子的?

评分

参与人数 1人气 +1 收起 理由
LSPD + 1 龟龟~

查看全部评分

tdsskiller
发表于 2020-4-10 14:54:33 | 显示全部楼层
神龟Turmi 发表于 2020-4-10 09:46
safengine不要面子的?

要的要的
54ss
发表于 2020-4-10 15:01:02 | 显示全部楼层
本帖最后由 54ss 于 2020-4-10 15:35 编辑

最新BEST ATC(ATD?)完美拦截
火绒扫描没有发现加密文件
等下测试三月底的BEST看看能不能完美拦截

以下均为断网测试
3月27的BEST HD就能杀dll了
HyperDetect 机器学习检测到威胁. 文件已删除。C:\Users\JOJO\Desktop\wwlib.dll 是恶意软件 Gen:Illusion.ML.Skyline.B.1010101
双击 完美拦截

3月23的BDTS ATD完美拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-4-10 15:01:21 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-4-10 15:02 编辑
K560987 发表于 2020-4-10 14:36
有人测了诺顿或铁壳吗

现在已经入库了,测主防测不了了,断网双击提示拦截脚本,就没有后续动作了,文档会有自删除操作,没有加密,应该是注入操作都被拦了,这次铁壳露脸露大了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-4-10 15:07:14 | 显示全部楼层
卡巴斯基2021,GG


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-4-10 15:08:22 | 显示全部楼层
a27573 发表于 2020-4-10 13:11
ESET联网锁库(4月4日)+KART
被过

验证测试
ESET 虚拟机 断网 锁库测试 最新的模块是4月5日
结果:被过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ft-cai
发表于 2020-4-10 15:13:48 | 显示全部楼层
Acronis Ransomware Protection  (build 1340)

miss

呆呆的...



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-4-10 15:13:57 | 显示全部楼层
病毒探索者 发表于 2020-4-10 15:08
验证测试
ESET 虚拟机 断网 锁库测试 最新的模块是4月5日的
结果:被过

我今天的库只留HIPS+AMS+DBD照样被过
QVM360
发表于 2020-4-10 15:15:32 | 显示全部楼层
swizzer 发表于 2020-4-10 15:13
我今天的库只留HIPS+AMS+DBD照样被过

DBD是什么东西
a27573
发表于 2020-4-10 15:16:10 | 显示全部楼层
本帖最后由 a27573 于 2020-4-10 15:30 编辑

深度行为检测
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 08:27 , Processed in 0.097497 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表