123
返回列表 发新帖
楼主: UNknownOoo
收起左侧

[病毒样本] 白加黑 1X

[复制链接]
asnjj
发表于 2023-7-19 15:16:23 | 显示全部楼层
如果我用卡巴的HIPS保护工作文件夹不被受限制程序读取,这种白加黑远控木马能绕过HIPS的限制吗
swizzer
发表于 2023-7-19 15:17:49 | 显示全部楼层
asnjj 发表于 2023-7-19 15:16
如果我用卡巴的HIPS保护工作文件夹不被受限制程序读取,这种白加黑远控木马能绕过HIPS的限制吗

白加黑(很)可能会被划入受信任组
asnjj
发表于 2023-7-19 15:42:16 | 显示全部楼层
swizzer 发表于 2023-7-19 15:17
白加黑(很)可能会被划入受信任组



那可能还不如用个没那么智能的HIPS,凡是读取工作文件夹的新程序全部都要问一下用户...
IamAngry
发表于 2023-7-19 17:00:55 | 显示全部楼层
asnjj 发表于 2023-7-19 15:42
那可能还不如用个没那么智能的HIPS,凡是读取工作文件夹的新程序全部都要问一下用户...

白加黑卡巴认不出来,你也不一定认得出来啊。

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 精品文章

查看全部评分

郢都离人
发表于 2023-7-19 17:44:21 来自手机 | 显示全部楼层
aikafans 发表于 2023-7-18 20:00
现在360已经可以查杀

话说360的上报地址是哪个?我只找到解除误报的网址
祸兮福所倚
头像被屏蔽
发表于 2023-7-19 17:45:40 | 显示全部楼层
郢都离人 发表于 2023-7-19 17:44
话说360的上报地址是哪个?我只找到解除误报的网址

https://fuwu.360.cn/jubao/
郢都离人
发表于 2023-7-19 17:47:59 来自手机 | 显示全部楼层
祸兮福所倚 发表于 2023-7-19 17:45
https://fuwu.360.cn/jubao/

感谢
asnjj
发表于 2023-7-19 19:05:42 | 显示全部楼层
IamAngry 发表于 2023-7-19 17:00
白加黑卡巴认不出来,你也不一定认得出来啊。

我可以结合时机来判断嘛,比如逛赛博青楼的时候突然弹窗说WPS要读取我的word文档,我肯定就拒绝啦...而且我用的微软office

当然这个确实要求用户有一定的基础,不是一种能随便推荐的方案。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 04:26 , Processed in 0.078439 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表