楼主: anthonyqian
收起左侧

[技术原创] #娱乐向 #业余向 从各大杀软对篡改版 BlackSun 脚本勒索的反应看特征提取强度

  [复制链接]
Miostartos
发表于 2022-3-20 19:57:39 | 显示全部楼层
anthonyqian 发表于 2022-3-20 19:50
铁壳的某个官人说的

大部分来看我觉得应该是差不多或者削了的
有几个会把不一样的侦测给单独列一个引擎,比如McAfee-GW,trendmicro-housecall,BD-theta这几个,报毒比本体激进的多
另外好像eset的云拉黑也没上VT
anthonyqian
 楼主| 发表于 2022-3-20 20:08:08 | 显示全部楼层
Miostartos 发表于 2022-3-20 19:57
大部分来看我觉得应该是差不多或者削了的
有几个会把不一样的侦测给单独列一个引擎,比如McAfee-GW,tren ...

是的 我一直以为ESET在VT和实体机的差异就是云拉黑、病毒库晚一个版本而已,没想到还有其他的差异
anthonyqian
 楼主| 发表于 2022-3-20 20:23:10 | 显示全部楼层
CreatorHusky 发表于 2022-3-20 18:54
国内的不测一测360吗

已测试~
syswow64
发表于 2022-3-20 20:50:54 | 显示全部楼层
anthonyqian 发表于 2022-3-20 19:03
我之前感觉BD的Trojan.Agent应该有人工参与的成分在里面,没想到也。。。

Trojan.Agent的响应速度相当快,感觉人工参与的不会多,人工参与的报法大多都有明确分类和名字,不会有乱码报毒,这种Trojan.Agent后面跟着的也是乱码,每次BD库升级都会添加N多条这类报法。自动机能提取到这种强度感觉很不错了。
anthonyqian
 楼主| 发表于 2022-3-20 21:03:37 | 显示全部楼层
syswow64 发表于 2022-3-20 20:50
Trojan.Agent的响应速度相当快,感觉人工参与的不会多,人工参与的报法大多都有明确分类和名字,不会有乱 ...

啥时候再整一个自制勒索测试呀 期待
syswow64
发表于 2022-3-20 21:38:28 | 显示全部楼层
anthonyqian 发表于 2022-3-20 21:03
啥时候再整一个自制勒索测试呀 期待

不太可能了,号都给我封了我怎么可能继续贡献精华帖,本来当时想搞个白加黑的

现在我的研究方向是移动安全,可能Windows病毒这边看的会比较少了,正在啃ARM汇编

            

  macOS Monterey 【12.3】

Safari【 15.4

Intel(R)Core(TM)CPU【I7-12700K @ 5.0 GHz】

评分

参与人数 1人气 +2 收起 理由
anthonyqian + 2 版区有你更精彩: )

查看全部评分

anthonyqian
 楼主| 发表于 2022-3-20 21:57:24 | 显示全部楼层
syswow64 发表于 2022-3-20 21:38
不太可能了,号都给我封了我怎么可能继续贡献精华帖,本来当时想搞个白加黑的

现在我的研究方向 ...

哎 啪的一下就封了。。。

可以整一个自制安卓病毒测试。。。哈哈哈
救命稻草
发表于 2022-3-20 22:01:03 | 显示全部楼层

CLASSIC本地引擎报的,如果是CLOUD随便过
bbszy
发表于 2022-3-20 22:40:53 | 显示全部楼层
anthonyqian 发表于 2022-3-20 08:54
咖啡只有RDN/xxxx和 JTI/Suspect 这两种是单纯的MD5拉黑

Artemis!这种也是吧?
不过好像数年前有人测过,单纯改md5过不了。
anthonyqian
 楼主| 发表于 2022-3-20 22:48:23 | 显示全部楼层
bbszy 发表于 2022-3-20 22:40
Artemis!这种也是吧?
不过好像数年前有人测过,单纯改md5过不了。

JTI/Suspect = Artemis

改一改md5就过了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:59 , Processed in 0.101693 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表