楼主: 病毒样本收集者
收起左侧

[病毒样本] Bootkit

  [复制链接]
a27573
发表于 2021-12-25 22:43:33 | 显示全部楼层
GCC编译的
有个性(随便逆)


就是WriteFile,不知道为什么拦不了
@ICzcz @Eset小粉絲 @netweb

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2021-12-25 22:54:23 | 显示全部楼层
a27573 发表于 2021-12-25 22:43
GCC编译的
有个性(随便逆)
Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 24513.

Win32/KillFiles.NKT trojan

Regards,

ESET Malware Response Team


这样本根本不算是KillMBR之类的
a27573
发表于 2021-12-25 22:55:10 | 显示全部楼层
Eset小粉絲 发表于 2021-12-25 22:54
这样本根本不算是KillMBR之类的

写入的确实是MBR,这个没问题
aboringman
发表于 2021-12-25 23:22:04 | 显示全部楼层
aiqinghe 发表于 2021-12-25 21:36
文件名: 616389cdebace73c8975c6e3f3824e2cb7e2eaaf2272f9955a30a36bb8889bc9.exe
威胁名称: SONAR.Heuris ...

下载智能分析直接带走,不用那么麻烦

WS.Reputation.1

@anthonyqian
蓝雨风暴
发表于 2021-12-25 23:29:48 | 显示全部楼层
智量

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a27573
发表于 2021-12-26 00:31:11 | 显示全部楼层
本帖最后由 a27573 于 2021-12-26 00:33 编辑
netweb 发表于 2021-12-25 20:40
ESSP miss
ELG 先miss 后kill

虚拟机LTSC 2019
EIS最新的预发布版连询问窗口都不会弹

也可能与排除有关

anthonyqian
发表于 2021-12-26 07:16:09 来自手机 | 显示全部楼层
aboringman 发表于 2021-12-25 23:22
下载智能分析直接带走,不用那么麻烦

WS.Reputation.1

之前信誉杀应该是不杀的,可能你测试的时候信誉级别发生了变化吧……
病毒样本收集者
 楼主| 发表于 2021-12-26 08:52:04 | 显示全部楼层
aiqinghe 发表于 2021-12-25 21:34
mcafee个人版
扫描miss
双击中招没反应

我第一次测卡巴主防kill了,关ksn后再双击重启中招
aiqinghe
发表于 2021-12-26 08:54:38 | 显示全部楼层
aboringman 发表于 2021-12-25 23:22
下载智能分析直接带走,不用那么麻烦

WS.Reputation.1

应该是信誉响应了吧
我测的时候文件信誉智能分析都是未知
5676
发表于 2021-12-26 09:05:11 | 显示全部楼层
aiqinghe 发表于 2021-12-25 21:34
mcafee个人版
扫描miss
双击中招没反应

现在咖啡拉黑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 05:58 , Processed in 0.091129 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表