12
返回列表 发新帖
楼主: UNknownOoo
收起左侧

[病毒样本] 白加黑 1X

[复制链接]
hhhq316
头像被屏蔽
发表于 2023-11-5 18:54:16 | 显示全部楼层
EMSI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2023-11-5 20:46:35 | 显示全部楼层
好好好,瑞星这么玩。。。

missed
t0kenzero
发表于 2023-11-5 21:20:58 | 显示全部楼层
本帖最后由 t0kenzero 于 2023-11-5 21:29 编辑

乾坤个人版MISS 每次看乾坤的hips感觉都能有点东西。
[2023-11-05 21:21:28.601][Info]        [5892] [GRAPH THREAT ROOT]: [hitRule] TN0138, [riskScore] 90, [filePath] C:\Users\RhineLab\Desktop\Sample\svchost.exe, [rootType] NORMAL@EC
[2023-11-05 21:21:28.601][Info]        [5892] [GRAPH THREAT RESULT]: [riskScore] 90,[hitRules] TN0138,NORMAL@EC,,[techniques] ,TN0138
[2023-11-05 21:21:28.603][Info]        [5892] [HIPS ALERT]: Push, [ALERT INFO]: [threat_num]:TN0138, [severity]:4, [confidence_level]:90, [attack_count]:1, [ori_evt_count]:1, [disposal_count]:0
[2023-11-05 21:21:28.603][Info]        [5892] [HIPS ATTACK EVIDENCE]: [PROCESS INFO] [pid]:8140, [process_name]:svchost.exe, [file_path]:C:\Users\RhineLab\Desktop\Sample\svchost.exe, [parent_pid]:6904, [parent_name]:explorer.exe, [command_line]:"C:\Users\RhineLab\Desktop\Sample\svchost.exe" , [action]:START
[2023-11-05 21:21:28.603][Info]        [5892] [HIPS PERF ANALYSE]: [TIME CONSUME]:32(ms), [BYTE SIZE]:646
[2023-11-05 21:21:28.603][Info]        [5892] [HIPS HipsAdapter][IsNeedShowInClient] Subgraph is empty or front is nullptr.

乾坤EDR 云台有显示 但是没法自动处置。手动处置会把OneDrive给带上。。。
希望个人版的HIPS页面能弄出来








DI Kill



Cylance Kill



Elastic 嗯。。很好的拦截方式x


360 MISS
360木马查杀扫描日志
开始时间: 2023-11-5 21:18:51
扫描用时: 00:00:01
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
             QVM Ⅱ人工智能引擎 鲲鹏引擎  
扫描文件数: 2
系统关键位置文件: 0
系统内存运行模块: 0
压缩包文件: 0
安全的文件数: 2
发现安全威胁: 0
已处理安全威胁: 0
扫描模式: 极速模式
管理员:是
扫描内容
C:\Users\RhineLab\Desktop\Sample\K7AVWScn.dll
C:\Users\RhineLab\Desktop\Sample\svchost.exe
白名单设置
C:\Program Files\SystemInformer\peview.exe 17886c1e9a87402526661373fc0cba9d
扫描结果
未发现安全威胁






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +4 收起 理由
隔山打空气 + 3
UNknownOoo + 1

查看全部评分

喀反
发表于 2023-11-5 21:25:29 | 显示全部楼层
GDHJDSYDH 发表于 2023-11-5 13:55
EIS扫描miss,沙箱内双击运行后EIS和KART均无反应

很好奇的一点,沙箱里面运行杀软会管吗?至少我在sandbox运行木马WD不管的
UNknownOoo
 楼主| 发表于 2023-11-5 21:46:02 | 显示全部楼层
t0kenzero 发表于 2023-11-5 21:20
乾坤个人版MISS 每次看乾坤的hips感觉都能有点东西。
乾坤EDR 云台有显示 但是没法自动处置。手动处置会把 ...

开始对华为家的乾坤有期待了awa
biue
发表于 2023-11-5 22:39:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2023-11-6 01:19:42 | 显示全部楼层
喀反 发表于 2023-11-5 21:25
很好奇的一点,沙箱里面运行杀软会管吗?至少我在sandbox运行木马WD不管的

会,沙箱默认不会阻止外部进程对沙箱内部进程的读写和监控,也就是说杀毒软件会管沙箱里的进程。我之前在沙箱里双击了一个exe然后WD直接行为杀,沙箱里的exe有时也会被ASR规则阻止。
喀反
发表于 2023-11-6 19:31:25 | 显示全部楼层
GDHJDSYDH 发表于 2023-11-6 01:19
会,沙箱默认不会阻止外部进程对沙箱内部进程的读写和监控,也就是说杀毒软件会管沙箱里的进程。我之前在 ...

用的是sandbox吗
GDHJDSYDH
发表于 2023-11-7 01:53:54 | 显示全部楼层

Sandboxie
yaokai815
发表于 2023-11-8 10:10:16 | 显示全部楼层
金山毒霸kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 20:33 , Processed in 0.092834 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表