楼主: FD丶纸鸢
收起左侧

[病毒样本] 师哥写的一个shellcode,好多杀软扫描miss

  [复制链接]
火绒工程师
发表于 2023-8-16 17:34:34 | 显示全部楼层
熊小度 发表于 2023-8-16 16:55
@火绒工程师
来看一下

您好,有什么问题吗
熊小度
发表于 2023-8-16 17:42:01 | 显示全部楼层
火绒工程师 发表于 2023-8-16 17:34
您好,有什么问题吗

请问沙盒参与主防检测吗?
有可能扫描不报,监控报吗?
火绒工程师
发表于 2023-8-16 18:02:54 | 显示全部楼层
熊小度 发表于 2023-8-16 17:42
请问沙盒参与主防检测吗?
有可能扫描不报,监控报吗?

您好,火绒虚拟沙盒是主防检测的一部分,如果有样本没有报,可以反馈至火绒论坛,这边会尽快处理的。
xjwtzq
发表于 2023-8-16 19:53:55 | 显示全部楼层
BD 双击  受 C:\病毒\shellcode64\shellcode64.exe 感染的應用程式 Gen:Suspicious.Cloud.2.c8Y@aexO0sn 已移至隔離區
xie2008
发表于 2023-8-16 20:01:21 | 显示全部楼层
没加密码,360天守落地kill
761773275
发表于 2023-8-16 20:01:59 | 显示全部楼层
SOPHOS MISS
wdyaoyao
发表于 2023-8-16 20:08:11 | 显示全部楼层
BD个人版扫描没杀 双击运行秒杀。BD应该没入库,但主防是真的厉害。
东风汽车
发表于 2023-8-16 20:40:46 | 显示全部楼层
事件: 检测到恶意对象
用户: GP76\Xzz123
用户类型: 发起者
应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: UDS:Backdoor.Win64.ReverseShell.a
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: shellcode64.exe
对象路径: E:\virus
对象的 MD5: 22EA8999735E30F1F91CC08705D0A491
原因: 云保护
雨下樱成冢
发表于 2023-8-16 23:45:01 | 显示全部楼层
avast IDP杀
IamAngry
发表于 2023-8-17 00:15:22 | 显示全部楼层
Norton C杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:22 , Processed in 0.107095 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表