12
返回列表 发新帖
楼主: tdsskiller
收起左侧

[分析报告] 【2020-2021/SUS 0day】从今以后我的0day相关帖子有外源分析的链接必须虚拟机下阅读!

[复制链接]
tdsskiller
 楼主| 发表于 2021-1-27 19:11:55 | 显示全部楼层
hsks 发表于 2021-1-27 19:09
https://ti.dbappsecurity.com.cn/informationDetail/1631
。。。

主要还是VS工程文件的后门,这个需要点意识就不会中标

主要是那个chrome 0day在分析文章里,防不胜防
a27573
发表于 2021-1-27 22:28:37 | 显示全部楼层
wowocock 发表于 2021-1-27 11:13
现在好多了,以前有很多调硬件电压,炸主板,炸显示器的年代里,分析人员才真的危险。

所以现在是硬件做了防护还是单纯地只是没人写这种东西了?
wowocock
发表于 2021-1-28 09:35:19 | 显示全部楼层
tdsskiller 发表于 2021-1-27 19:07
大表哥的VmwareHardenedLoader魔改看看?治疗绝大多数虚拟机检测

当然阴间检测除外

没用,分分钟被过。只能应付那些菜鸟,和不懂只会用别人东西的外行。
wowocock
发表于 2021-1-28 09:36:56 | 显示全部楼层
a27573 发表于 2021-1-27 22:28
所以现在是硬件做了防护还是单纯地只是没人写这种东西了?

现在硬件没那么多可控性了,不过干BIOS的还是有不少的。

评分

参与人数 1人气 +1 收起 理由
a27573 + 1 感谢解答: )

查看全部评分

tdsskiller
 楼主| 发表于 2021-1-28 13:53:56 | 显示全部楼层
wowocock 发表于 2021-1-28 09:35
没用,分分钟被过。只能应付那些菜鸟,和不懂只会用别人东西的外行。

对症下药还是可以被干掉的吧

那个玩意基本老一套VMP的检测都GG掉,如果有其他检测的自己敲掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 20:03 , Processed in 0.127570 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表