楼主: UNknownOoo
收起左侧

[病毒样本] 远控2x

[复制链接]
lvseqiji
发表于 2022-9-2 00:18:25 | 显示全部楼层
Shake2333 发表于 2022-9-1 23:52
两个样本都是虚拟机双击实体机ESET拦

话说虚拟机里的eset为什么不拦截啊

因为实体机拦了,流量到不了虚拟机,自然就没反应了
欧阳宣
头像被屏蔽
发表于 2022-9-2 03:00:17 | 显示全部楼层
avast 触发cc 两个都放行

idp kill 1x
kuroandsan
发表于 2022-9-2 06:24:51 | 显示全部楼层
Shake2333 发表于 2022-9-1 23:52
两个样本都是虚拟机双击实体机ESET拦

话说虚拟机里的eset为什么不拦截啊

可以把网络改成桥接模式,这样流量就直接进虚拟机了
Shake2333
发表于 2022-9-2 09:40:21 | 显示全部楼层
kuroandsan 发表于 2022-9-2 06:24
可以把网络改成桥接模式,这样流量就直接进虚拟机了

okok,谢谢啦
谁谁谁
发表于 2022-9-2 10:14:38 | 显示全部楼层
腾管16,2x

火绒,miss
jerry6341
发表于 2022-9-2 13:30:52 | 显示全部楼层
360和腾讯管家kill,在win10沙盒中双击管家可拦截,放行后一直在后台运行无反应。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jerry6341
发表于 2022-9-2 13:40:23 | 显示全部楼层

竟然还有人用金山还开金山的会员贼有钱
jerry6341
发表于 2022-9-2 13:41:10 | 显示全部楼层
Shake2333 发表于 2022-9-1 23:52
两个样本都是虚拟机双击实体机ESET拦

话说虚拟机里的eset为什么不拦截啊

应该由反检测的技术
网名丢失
发表于 2022-9-2 14:39:52 | 显示全部楼层
谁谁谁 发表于 2022-9-2 10:14
腾管16,2x

火绒,miss

最近这腾管16好像比火绒厉害很多捏?不过他是不是只是拉黑而已啊?
谁谁谁
发表于 2022-9-2 16:07:57 | 显示全部楼层
网名丢失 发表于 2022-9-2 14:39
最近这腾管16好像比火绒厉害很多捏?不过他是不是只是拉黑而已啊?

能及时识别就是好事,拉黑也是防御手段之一嘛。跟之前相比静态查杀确实有明显的进步。

评分

参与人数 1人气 +3 收起 理由
莒县小哥 + 3 感谢支持,欢迎常来: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:32 , Processed in 0.102552 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表