楼主: Shake2333
收起左侧

[病毒样本] CobaltStrike 1X

  [复制链接]
Tom179090
发表于 2022-8-12 09:04:31 | 显示全部楼层

昨天晚上11点其实已经可以云杀了。

The file E:\infected\cb9898cd8919213717dd0c2db382a992fdb1e925250f3da52a2e5b1d5bf5ab95.exe is infected with Gen:Suspicious.Cloud.2.Jx0@aOQEULmi and was moved to quaran

评分

参与人数 1人气 +2 收起 理由
kuroandsan + 2 感谢解答: )

查看全部评分

kuroandsan
发表于 2022-8-12 09:07:51 | 显示全部楼层
Tom179090 发表于 2022-8-12 09:04
昨天晚上11点其实已经可以云杀了。

The file E:\infected\cb9898cd8919213717dd0c2db382a992fdb ...

CS理论上可以多等一会,没动作ATD可能不会下手(猜的

不过BD好像对这类不太敏感
hiduwHUE
头像被屏蔽
发表于 2022-8-12 09:39:19 | 显示全部楼层
kis kill
LovelyTim
发表于 2022-8-12 16:22:27 | 显示全部楼层
Malwarebytes miss
发呆的阿狸~
发表于 2022-8-12 16:45:01 | 显示全部楼层
Tom179090 发表于 2022-8-11 23:40
个人版。我印象里基本上都漏了

我的BEST还有两三个月应该如果你想测试我可以转给你我很久没用了偶尔就用下他的沙箱
发呆的阿狸~
发表于 2022-8-12 16:46:48 | 显示全部楼层
kuroandsan 发表于 2022-8-12 09:07
CS理论上可以多等一会,没动作ATD可能不会下手(猜的

不过BD好像对这类不太敏感

好像也有道理hhh不过这都属于post protection了吧
ATD拦截点一般都很靠前的
kuroandsan
发表于 2022-8-12 17:28:50 | 显示全部楼层
发呆的阿狸~ 发表于 2022-8-12 16:46
好像也有道理hhh不过这都属于post protection了吧
ATD拦截点一般都很靠前的

有时候貌似是等发作了再ATD的,咋感觉有点玄
发呆的阿狸~
发表于 2022-8-12 18:00:13 | 显示全部楼层
kuroandsan 发表于 2022-8-12 17:28
有时候貌似是等发作了再ATD的,咋感觉有点玄

话说我到现在都不知道ATD是否有完整的回滚机制...
目前听说的atd防护是打分机制但是打分机制一般不都拦截点靠后才对么.但是ATD综合表现拦截点都是很靠前的某些样本确实要过一段时间才会触发ATD
总的来说我认为打分机制和拦截点靠前有点相驳
爱的起点
发表于 2022-8-12 19:23:09 | 显示全部楼层
瑞星扫描和双击均过
Tom179090
发表于 2022-8-13 22:30:30 | 显示全部楼层
发呆的阿狸~ 发表于 2022-8-12 16:45
我的BEST还有两三个月应该如果你想测试我可以转给你我很久没用了偶尔就用下他的沙箱


我试用过,感觉界面不好看且和个人版实际区别不大,所以我还是用BDTS吧哈哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-5 01:55 , Processed in 0.097776 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表