楼主: BE_HC
收起左侧

[病毒样本] 【夜宵】远控

[复制链接]
anthonyqian
发表于 2021-4-12 14:20:51 | 显示全部楼层
00006666 发表于 2021-4-12 13:53
可能是模糊哈希。

论坛ESET大佬说,这种报法是基于DNA特征的。。

根据这个说法,ESET的自动机应该是在比较短的时间里面生成了这一种族的特征。
更常见的是混淆器报法(GenKryptik和Kryptik),这种是通过高级启发模拟代码运行后侦测到的。其中Kryptik是人工添加的特征,比较精确,而GenKryptik为自动机生成的特征,后续随着定义更新可能被Kryptik特征替代(例如我在测Cylance和ESET就发现有一些毒有这种现象)。

桑德尔
头像被屏蔽
发表于 2021-4-12 14:21:19 | 显示全部楼层
anthonyqian 发表于 2021-4-12 13:44
至少单纯改MD5 还是报毒。。

ESET和BD的拉黑,只改MD5都是不行的
post88
发表于 2021-4-12 22:47:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2021-4-13 20:38:36 | 显示全部楼层
eis kill
jasperchau
发表于 2021-4-14 21:53:11 | 显示全部楼层
温馨小屋 发表于 2021-4-11 23:42
卡巴双击miss,病毒进程成功驻留

锁屏键杀

这时候还是emsisoft爽歪歪啊哈哈哈
温馨小屋
头像被屏蔽
发表于 2021-4-14 21:57:26 | 显示全部楼层
jasperchau 发表于 2021-4-14 21:53
这时候还是emsisoft爽歪歪啊哈哈哈

emsisoft不能白嫖啊
jasperchau
发表于 2021-4-14 22:34:05 | 显示全部楼层

我是最后买了一个business的版本的.............
温馨小屋
头像被屏蔽
发表于 2021-4-15 00:05:33 | 显示全部楼层
jasperchau 发表于 2021-4-14 22:34
我是最后买了一个business的版本的.............

有钱真好
jasperchau
发表于 2021-4-15 09:22:20 | 显示全部楼层

哈哈哈 话说要是单奔 还是emsisoft爽
温馨小屋
头像被屏蔽
发表于 2021-4-15 09:59:21 | 显示全部楼层
jasperchau 发表于 2021-4-15 09:22
哈哈哈 话说要是单奔 还是emsisoft爽

主要是emsisoft公司人太少了,而且从2016年后就不再参与任何评测,我觉得还是有点问题的凑合着用卡巴吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 15:08 , Processed in 0.117594 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表