楼主: cloaker
收起左侧

[其他相关] WannaRen在虚拟机中成功运行的方法

  [复制链接]
火星火星
发表于 2020-4-10 20:37:16 | 显示全部楼层
Sophos检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-4-10 20:38:31 | 显示全部楼层

这是机器学习杀吗?可以啊
grantzoo
发表于 2020-4-10 20:48:18 | 显示全部楼层

SOPHOS的客户端能分流一下吗???
病毒探索者
发表于 2020-4-10 22:52:41 | 显示全部楼层
grantzoo 发表于 2020-4-10 15:45
有人试过EMSI了吗,应该也能拦住吧???

EMSISOFT 虚拟机 联网 关闭文件监控 行为监控测试
结果:killed
这应该跟诺顿拦截是差不多吧?都是利用阻止。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DD17
发表于 2020-4-10 23:07:36 来自手机 | 显示全部楼层
Black_lonely 发表于 2020-4-10 13:00
瑞星之剑拦截

断网了吗
DD17
发表于 2020-4-10 23:08:01 来自手机 | 显示全部楼层
救命稻草 发表于 2020-4-10 13:07
刚测完,发现前面有人了

断网了吗?
病毒探索者
发表于 2020-4-10 23:19:42 | 显示全部楼层

瑞星之剑的拦截应该不依赖网络。
详见http://www.rising.com.cn/j/
病毒探索者
发表于 2020-4-11 00:23:42 | 显示全部楼层
AppCheck 虚拟机 断网测试:
结果:拦截,没有文件被加密。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DD17
发表于 2020-4-11 00:30:33 来自手机 | 显示全部楼层
病毒探索者 发表于 2020-4-10 23:19
瑞星之剑的拦截应该不依赖网络。
详见http://www.rising.com.cn/j/

你太小看瑞星、微点了,卡饭的病毒他更新很快,估计蹲点。瑞星之剑连接瑞星服务器吧?这么热门的病毒,它远程给剑更新一下下,使它拦截?很有可能吧?
DD17
发表于 2020-4-11 00:31:51 来自手机 | 显示全部楼层
有人测安天了吗?那个号称当年永恒之没用户中招的安天。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 09:11 , Processed in 0.090645 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表