查看: 3241|回复: 17
收起左侧

[求助] 【已解决】下面两个MD5文件谁有?

[复制链接]
沧桑浪子
发表于 2023-5-31 09:01:27 | 显示全部楼层 |阅读模式
本帖最后由 沧桑浪子 于 2023-7-13 14:23 编辑

求助下谁能帮忙提供下MD5 d41d8cd98f00b204e9800998ecf8427e  和
MD5    40498e20f294285125dea94d5c7816e1
的这两个文件?谢谢

d41d8cd98f00b204e9800998ecf8427e  这个找到了,用好压解出来的!





新建了一个空白文本文档,这下MD5对上了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2023-5-31 09:38:48 | 显示全部楼层
就找到了一个 解压密码:threatbook

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2023-5-31 10:03:43 | 显示全部楼层
莒县小哥 发表于 2023-5-31 09:38
就找到了一个 解压密码:threatbook

360后台也只找到这一个文件,吃不准加了什么壳。

评分

参与人数 1人气 +3 收起 理由
莒县小哥 + 3 感谢支持,欢迎常来: )

查看全部评分

沧桑浪子
 楼主| 发表于 2023-5-31 10:06:28 | 显示全部楼层
wowocock 发表于 2023-5-31 10:03
360后台也只找到这一个文件,吃不准加了什么壳。

正好官人在
看下这个
360安全卫士断网鲲鹏和本地QVM误报的内部含密码的压缩包情况汇报_360社区  
https://bbs.360.cn/thread-16090362-1-1.html
ata.360.net
搜的 d41d8cd98f00b204e9800998ecf8427e
详情里的是
40498e20f294285125dea94d5c7816e1
wowocock
发表于 2023-5-31 10:09:35 | 显示全部楼层
本帖最后由 wowocock 于 2023-5-31 10:11 编辑
沧桑浪子 发表于 2023-5-31 10:06
正好官人在
看下这个
360安全卫士断网鲲鹏和本地QVM误报的内部含密码的压缩包情况汇报_360社区  

上面那个没文件,下面那个360后台查询就是黑的。https://www.virustotal.com/gui/f ... 6275e2d048a2c59eba5

评分

参与人数 1人气 +1 收起 理由
沧桑浪子 + 1 0字节文件找到了

查看全部评分

dsb2466
头像被屏蔽
发表于 2023-5-31 10:09:40 | 显示全部楼层
本帖最后由 dsb2466 于 2023-5-31 10:10 编辑
wowocock 发表于 2023-5-31 10:03
360后台也只找到这一个文件,吃不准加了什么壳。

d41d8cd98f00b204e9800998ecf8427e  是0B的虚空~~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2023-5-31 10:19:13 | 显示全部楼层
沧桑浪子 发表于 2023-5-31 10:06
正好官人在
看下这个
360安全卫士断网鲲鹏和本地QVM误报的内部含密码的压缩包情况汇报_360社区  

因为你刚好遇到了一个BUG:https://ata.360.net/taskhub/sear ... 204e9800998ecf8427e

这个里面,下方文件的MD5计算错了

评分

参与人数 1人气 +1 收起 理由
沧桑浪子 + 1 是的,问题就出在这,我就说加密的文件还报.

查看全部评分

沧桑浪子
 楼主| 发表于 2023-5-31 10:22:30 | 显示全部楼层
本帖最后由 沧桑浪子 于 2023-5-31 10:34 编辑
wowocock 发表于 2023-5-31 10:09
上面那个没文件,下面那个360后台查询就是黑的。https://www.virustotal.com/gui/file/278c240405a39f20f ...
这就是为什么卫士断网本地引擎会误报含密码压缩包的原因吧!

如果  d41d8cd98f00b204e9800998ecf8427e,是0字节,那么卫士扫描日志里的MD5也是合理的!
https://bbs.360.cn/thread-16088765-1-1.html  这个也是同样的原因,MD5我从查杀日志里翻了翻,MD5也是d41d8cd98f00b204e9800998ecf8427e

不知道类似的还有没有其它的!后续看看有没有其它MD5也是同样原因的!



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2023-5-31 10:54:51 | 显示全部楼层
沧桑浪子 发表于 2023-5-31 10:22
这就是为什么卫士断网本地引擎会误报含密码压缩包的原因吧!

如果  d41d8cd98f00b204e9800998ecf8427e, ...

d41d8cd98f00b204e9800998ecf8427e就是0字节的MD5,按理不应该报,麻烦提供下误报样本看看。
沧桑浪子
 楼主| 发表于 2023-5-31 11:03:04 | 显示全部楼层
本帖最后由 沧桑浪子 于 2023-5-31 11:19 编辑
wowocock 发表于 2023-5-31 10:54
d41d8cd98f00b204e9800998ecf8427e就是0字节的MD5,按理不应该报,麻烦提供下误报样本看看。



经测试,空白文本文档就是这个MD5

应该不是样本问题,从日志上看,同样的MD5样本不止这一个,而且文件大小各不相同!关键压缩包里有密码,我也不知道密码多少!所以没有样本!
https://bbs.360.cn/thread-16088765-1-1.html
https://bbs.360.cn/thread-16090362-1-1.html  您看下新帖描述,就明白了!

应该就是ata.360.net调转问题!旁观者清,7楼真相


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 15:21 , Processed in 0.137703 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表