楼主: 5676
收起左侧

[病毒样本] 一个号称是免杀远控的样本

  [复制链接]
aiqinghe
发表于 2022-1-4 17:15:36 | 显示全部楼层
双击需要卡密
卡巴+MDE双击不报
Hacker-云
发表于 2022-1-4 17:26:28 | 显示全部楼层
本帖最后由 Hacker-云 于 2022-1-4 17:27 编辑

抓鸡远控?理论上病毒库拿他没办法,一般的主防也不行,因为后台有人专门负责做免杀。就得是强主防和特征判定的引擎才行。
5676
 楼主| 发表于 2022-1-4 17:37:33 | 显示全部楼层
本帖最后由 5676 于 2022-1-4 17:41 编辑
Hacker-云 发表于 2022-1-4 17:26
抓鸡远控?理论上病毒库拿他没办法,一般的主防也不行,因为后台有人专门负责做免杀。就得是强主防和特征判 ...

所以说想测测什么杀软拦的住它补充:咖啡RP杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hacker-云
发表于 2022-1-4 17:42:00 | 显示全部楼层
本帖最后由 Hacker-云 于 2022-1-4 17:44 编辑
5676 发表于 2022-1-4 17:37
所以说想测测什么杀软拦的住它

七八年前玩过这个,有两种免杀,一种是离线的,就是给你什么你就用什么,或者你自己做免杀,杀软入库后会慢慢被杀(掉鸡)还有一种自动更新的,每次生成被控端都是已经做好免杀的,然后批量上传运行新的被控端,这样旧的被杀还有新的(掉鸡很少)。现在杀软的云分析太厉害了,而且更新很快,不好玩了,有大神玩也是利益相关。被杀软捕捉后很快就会被杀,快的几个小时就被杀了。也就是说你现在这个被控端,只要是评论区扫描过的杀软,一会都会杀。

评分

参与人数 1人气 +1 收起 理由
yy688go + 1 年轻时也玩过,默默点个赞。

查看全部评分

aiqinghe
发表于 2022-1-4 17:42:23 | 显示全部楼层
BEST 防火墙警报拦截 但程序运行未杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
5676
 楼主| 发表于 2022-1-4 17:49:10 | 显示全部楼层
Hacker-云 发表于 2022-1-4 17:42
七八年前玩过这个,有两种免杀,一种是离线的,就是给你什么你就用什么,或者你自己做免杀,杀软入库后会 ...

想测测被它的服务端攻击时那个杀软能够拦截,但目前不知道运行后密码是什么,虚拟机也没了
BE_HC
发表于 2022-1-4 18:12:08 | 显示全部楼层
essp miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaobao233
发表于 2022-1-4 19:14:21 | 显示全部楼层
火绒miss
NICO-COOPER
发表于 2022-1-4 19:23:59 | 显示全部楼层
Emsisoft扫描miss,双击BB杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2022-1-4 19:51:19 | 显示全部楼层
360未知
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 17:29 , Processed in 0.102844 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表