楼主: hsks
收起左侧

[病毒样本] 369X

  [复制链接]
hhdly9000
发表于 2021-7-14 13:00:48 | 显示全部楼层

BD这么牛气吗?只剩2个
anthonyqian
发表于 2021-7-14 13:10:32 | 显示全部楼层
hhdly9000 发表于 2021-7-14 13:00
BD这么牛气吗?只剩2个

Bd引擎本来就对国外流行的样本响应很快,启发特征找的也比较准。
hhdly9000
发表于 2021-7-14 13:15:52 | 显示全部楼层
anthonyqian 发表于 2021-7-14 13:10
Bd引擎本来就对国外流行的样本响应很快,启发特征找的也比较准。

再加上本地庞大的病毒库,云库、高启发
正在缓冲
头像被屏蔽
发表于 2021-7-14 17:16:02 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-7-14 17:17 编辑
hhdly9000 发表于 2021-7-14 12:57
一共369,扫描出402?

有些一个样本里有多个病毒被检测出来了有些杀软会一个个写上去
54ss
发表于 2021-7-14 17:35:00 | 显示全部楼层

有双击吗?纯扫描的话最近几个这样本包是撞BD脸上了?
anthonyqian
发表于 2021-7-14 17:40:49 | 显示全部楼层
54ss 发表于 2021-7-14 17:35
有双击吗?纯扫描的话最近几个这样本包是撞BD脸上了?

没双击。。。

很奇怪,Bd有一小部分样本需要改hash才会被检测到,这部分样本在V T上都是杀的。
54ss
发表于 2021-7-14 17:43:21 | 显示全部楼层
anthonyqian 发表于 2021-7-14 17:40
没双击。。。

很奇怪,Bd有一小部分样本需要改hash才会被检测到,这部分样本在V T上都是杀的。

改完是云杀吗?
anthonyqian
发表于 2021-7-14 17:58:40 | 显示全部楼层
54ss 发表于 2021-7-14 17:43
改完是云杀吗?

不是的,没有云杀,generic和agent都有。我已经把这个情况上报给客服了。
ANY.LNK
发表于 2021-7-14 21:20:09 | 显示全部楼层
青山永恒 发表于 2021-7-14 21:05
这都跟360qvm报毒名一模一样了,360应该不会提供oem引擎接口,会不会是virustotal扫描结果?

应该不是从VirusTotal上得到的结果,VT上的360应该是国际板的,没有QVM引擎。倒有可能是从360云沙箱这样的地方比对哈希得出来的……(虽然我也不是很确定)
hhdly9000
发表于 2021-7-15 09:08:02 | 显示全部楼层
正在缓冲 发表于 2021-7-14 17:16
有些一个样本里有多个病毒被检测出来了有些杀软会一个个写上去

这个有意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 19:41 , Processed in 0.088895 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表