查看: 4801|回复: 15
收起左侧

[讨论] 铁壳,这个白可不兴加啊。。。

[复制链接]
anthonyqian
发表于 2022-2-3 18:25:17 | 显示全部楼层 |阅读模式
前段时间(包括最近),样本区MBR Killer类的样本泛滥,我也上报了一部分样本给铁壳。
其中有两个样本(1. MD5: ED1878290BF96A560E7F6161382B2714 / 2. MD5: A114A046FDF1CC52040F3738CC39E5C6)我首先按漏报样本(False Negative)上报了,结果迟迟没有入库。

于是我尝试把这两个按误报(False Positive)上报,因为这种上报类型铁壳一定会回复。我是1月23日上报的,今天才收到回复,但回复竟然说他们已经加白了这两个文件。。。。

Upon further analysis and investigation we have verified your submission and, as such, the detection(s) for the following file(s) will be removed from our products:

    File name: 22.exe
    MD5: ED1878290BF96A560E7F6161382B2714
    SHA256: BB719D397C021C59678931802A594753F5E74E16A1015300089984FCCE6C6EC8
    Note: Whitelisting may take up to 24 hours to take effect via Live Update
    File name: 11.exe
    MD5: A114A046FDF1CC52040F3738CC39E5C6
    SHA256: 14B2286033A8C54F8E2716C8F43285A5EC46C89A68C552FA0515C4F8548EB2C1
    Note: Whitelisting may take up to 24 hours to take effect via Live Update


知道铁壳的加白门槛很低,注册机都会加白,但给MBR Killer加白确实不应该。。。难道和Avira学的吗。。。。
onedrive
发表于 2022-2-3 19:07:21 | 显示全部楼层
我TM直接笑死。
Upon further analysis and investigation

铁壳真的测试过吗?
anthonyqian
 楼主| 发表于 2022-2-3 19:39:44 | 显示全部楼层
onedrive 发表于 2022-2-3 19:07
我TM直接笑死。

铁壳真的测试过吗?

可能跑了一下 没重启电脑?
onedrive
发表于 2022-2-3 19:48:24 | 显示全部楼层
anthonyqian 发表于 2022-2-3 03:39
可能跑了一下 没重启电脑?

我很想知道,他们对加白的东西还会定期重新分析吗
anthonyqian
 楼主| 发表于 2022-2-3 20:04:39 | 显示全部楼层
onedrive 发表于 2022-2-3 19:48
我很想知道,他们对加白的东西还会定期重新分析吗

不会的。而且某些加白的文件(信任级别直接拉满的那种)如果再按漏报上报会被直接结案。
onedrive
发表于 2022-2-3 20:09:57 | 显示全部楼层
anthonyqian 发表于 2022-2-3 04:04
不会的。而且某些加白的文件(信任级别直接拉满的那种)如果再按漏报上报会被直接结案。

这...这两个mbr killer,双击sonar还会拦截吗...[:01:]
lenovo2019用户
发表于 2022-2-3 23:19:35 | 显示全部楼层
onedrive 发表于 2022-2-3 20:09
这...这两个mbr killer,双击sonar还会拦截吗...

我也想知道
aboringman
发表于 2022-2-3 23:48:37 | 显示全部楼层
这可真令人绝望
anthonyqian
 楼主| 发表于 2022-2-3 23:50:33 | 显示全部楼层
onedrive 发表于 2022-2-3 20:09
这...这两个mbr killer,双击sonar还会拦截吗...

sonar向来不拦截mbr篡改。一般是DP组件拦截的,然而这个组件SEP无。
LSPD
发表于 2022-2-4 00:31:18 | 显示全部楼层
铁壳现在可太哈人了
对待安全就这态度吗
和以前相去甚远了

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 ...

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 21:51 , Processed in 0.144995 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表