查看: 1715|回复: 10
收起左侧

[病毒样本] #ShellCode #Donut

[复制链接]
GreatMOLA
发表于 2023-10-9 23:35:53 | 显示全部楼层 |阅读模式
本帖最后由 GreatMOLA 于 2023-10-9 23:38 编辑

为样本https://bbs.kafan.cn/thread-2261424-1-1.html的衍生物。

Website: htsp:t//wz.zhi91.cn

VT: https://www.virustotal.com/gui/f ... 1d54db5eea5147b2d1/
https://www.virustotal.com/gui/f ... 385516f52731a44cc88

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
virusscan
发表于 2023-10-9 23:53:07 | 显示全部楼层
139
140
141
141x
143
666
667
909
GreatMOLA
 楼主| 发表于 2023-10-9 23:55:28 来自手机 | 显示全部楼层
virusscan 发表于 2023-10-9 23:53
139
140
141

可以,我就抓到141和909这俩。这样本运行之后主动下载了141x。
心醉咖啡
发表于 2023-10-10 00:01:15 | 显示全部楼层
金山毒霸扫描miss
wh759626933
发表于 2023-10-10 00:02:00 | 显示全部楼层
卡巴kill all
  1. 141x - HEUR:Trojan.Win64.Donut.a
  2. 909 - HEUR:Trojan.Win64.Donut.a
复制代码
biue
发表于 2023-10-10 00:10:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-10-10 07:39:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-10-10 08:10:35 | 显示全部楼层
本帖最后由 hhhq316 于 2023-10-10 09:24 编辑

EMSI

双击只捕获一个
2023/10/10 9:23:19
实时监控检测 恶意软件 "Generic.ShellCode.Donut.Marte.2.43322D82 (B)" 来自于 C:\Users\Public\Pictures\uazc1 (SHA1: E652C0CB5F72F83EB63A35FF0D2C691F89E26251)

2023/10/10 9:23:20
依据规则:隔离






AVAST

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
初心.杰
发表于 2023-10-10 09:00:29 | 显示全部楼层
本帖最后由 初心.杰 于 2023-10-10 09:17 编辑

趋势、诺顿、熊猫 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
装甲未被击穿
发表于 2023-10-10 11:05:43 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-10-10 13:15 编辑

天守 MISS,上传。AVIRA免费MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 22:30 , Processed in 0.118948 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表