楼主: DisaPDB
收起左侧

[病毒样本] 一个卡巴miss,火绒紧急拉黑的样本

  [复制链接]
心醉咖啡
发表于 2023-7-25 06:32:17 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2023-7-25 09:53:02 | 显示全部楼层
本帖最后由 wowocock 于 2023-7-25 09:54 编辑

IOCTL_DISK_DELETE_DRIVE_LAYOUT   ,主要捆了个白的msedge.exe,估计过了很多杀软。
wowocock
发表于 2023-7-25 10:07:54 | 显示全部楼层
现在操作基本喜欢白EXE+灰DLL,DLL基本啥也不干(当然也可以类似楼主这种捆个白文件或加入一大堆开源公认的库代码,在几十万行公开库代码里混杂几行恶意的),读取个配置文件,执行SHELLCODE,真正的SHELLCODE执行代码都放到类似JPG,BMP,,DAT等非PE文件中。

评分

参与人数 3人气 +3 收起 理由
alalei + 1 感谢解答: )
yy688go + 1 感谢解答: )
swizzer + 1 确实

查看全部评分

aikafans
发表于 2023-7-25 12:10:17 | 显示全部楼层
zkr090612 发表于 2023-7-24 23:24
Panda kill
检测到可疑文件                          位置:C:%users%username\Documents\Downloads\dest ...

ppppp ..panda ???

另外,avast、symantec kill
zkr090612
发表于 2023-7-25 12:11:41 | 显示全部楼层
aikafans 发表于 2023-7-25 12:10
ppppp ..panda ???

另外,avast、symantec kill

没错
吉祥物也有高光时刻
BitterLotus
发表于 2023-7-25 12:31:54 | 显示全部楼层
本帖最后由 BitterLotus 于 2023-7-25 12:33 编辑

ESET miss, Liveguard翻车??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IamAngry
发表于 2023-7-25 12:42:49 | 显示全部楼层
BitterLotus 发表于 2023-7-25 12:31
ESET miss, Liveguard翻车??

Liveguard翻车是常态
117054487
发表于 2023-7-25 12:45:10 | 显示全部楼层
本帖最后由 117054487 于 2023-7-25 13:14 编辑
BitterLotus 发表于 2023-7-25 12:31
ESET miss, Liveguard翻车??

这两天企业版ees提交的给liveguard的文件在上报那看就没一个报的()

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LeeHS
发表于 2023-7-25 13:42:49 | 显示全部楼层
wc。。不加密直接上传
crowdstrike miss
双击没反应,正常重启
xhmmmm
发表于 2023-7-25 14:42:12 | 显示全部楼层
好家伙卡巴斯基没反应,但是用来当工具箱的管家杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:35 , Processed in 0.159714 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表