楼主: hsks
收起左侧

[病毒样本] 毒鼠 白加黑

  [复制链接]
swizzer
发表于 2023-11-19 16:40:34 | 显示全部楼层
众生悟道 发表于 2023-11-19 15:34
那得看谁用,会不会用,用好了,就是无敌的

感觉不如不用电脑更无敌

评分

参与人数 6人气 +11 收起 理由
123456aaaafsdeg + 1 感恩的心~感谢有你~~
Eset小粉絲 + 1 感觉不如住在山洞更无敌
LastF1ame_ + 1
神龟Turmi + 3 没扫出来!=miss 不等式秒了(
隔山打空气 + 3 尊重 and 祝福(

查看全部评分

神龟Turmi
发表于 2023-11-19 16:46:38 | 显示全部楼层
众生悟道 发表于 2023-11-19 15:26
我的卡巴设置是非常严格的手动模式,入侵防御组件,未知软件默认进入高限制组,这个组只有启动权限打开提示 ...

你这都已经miss了就别嘴硬了。。。
gh0st完全能做到把你卡巴的行为钩子全拆了变成只有二进制扫描能力的空壳或者Patch掉AMSI然后用powershell/cmd想干啥干啥。。。
另外友情提示 卡巴的PDM对键盘记录和LSP Hook劫持网络不会有任何反应 即使他不拆钩子也可以津津有味的看着你在卡饭嘴硬。。。

评分

参与人数 7人气 +22 收起 理由
小小龙 + 3 感谢解答: )
hsks + 6 还款
GDHJDSYDH + 3 加分鼓励
yangpinghero + 2 很给力!
隔山打空气 + 2

查看全部评分

hsks
 楼主| 发表于 2023-11-19 16:54:32 | 显示全部楼层
本帖最后由 hsks 于 2023-11-19 16:55 编辑
神龟Turmi 发表于 2023-11-19 16:46
你这都已经miss了就别嘴硬了。。。
gh0st完全能做到把你卡巴的行为钩子全拆了变成只有二进制扫描能力的 ...

分数用完了,所以先开个欠费单

啊只能加3分啊,那就分期付款(

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
神龟Turmi + 2

查看全部评分

众生悟道
发表于 2023-11-19 17:21:00 | 显示全部楼层
神龟Turmi 发表于 2023-11-19 16:46
你这都已经miss了就别嘴硬了。。。
gh0st完全能做到把你卡巴的行为钩子全拆了变成只有二进制扫描能力的 ...

没miss啊,白加黑,主文件是卡巴安全网络受信任的,黑dell文件又没有运行,电脑一切正常
众生悟道
发表于 2023-11-19 17:23:59 | 显示全部楼层
骨灰级小白 发表于 2023-11-19 16:11
卡巴miss,双击程序报错无法运行

我的没有报错,你这是缺少微软运行库文件,得装个微软运行库合集
GreatMOLA
发表于 2023-11-19 17:30:38 | 显示全部楼层
众生悟道 发表于 2023-11-19 17:21
没miss啊,白加黑,主文件是卡巴安全网络受信任的,黑dell文件又没有运行,电脑一切正常

有你这种粉丝,卡巴真的开心死了。

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 卡巴粉x HIPS粉✓

查看全部评分

AlphaRabbit
头像被屏蔽
发表于 2023-11-19 17:34:20 | 显示全部楼层
众生悟道 发表于 2023-11-19 17:21
没miss啊,白加黑,主文件是卡巴安全网络受信任的,黑dell文件又没有运行,电脑一切正常

首先是dll不是dell,戴尔做错了什么要被你这么骂?

其次,反病毒软件日志没有记录谁被加载了(或者没有成功记录谁被加载了),你的逻辑就是:我给你脑门一jio只要你家摄像头没拍下来我给了你脑门一jio,那就是我没踹你。

外加我男朋友@神龟Turmi 让我给你带话:如果以“电脑没问题”作为评判标准 把样本区的stealer全部运行一遍大概率也不会有什么问题 只要不点勒索 裸奔你也百毒不侵。
hsks
 楼主| 发表于 2023-11-19 17:34:57 | 显示全部楼层
本帖最后由 hsks 于 2023-11-19 17:39 编辑
众生悟道 发表于 2023-11-19 17:21
没miss啊,白加黑,主文件是卡巴安全网络受信任的,黑dell文件又没有运行,电脑一切正常

你猜猜它为什么叫白“加”黑

黑dll是不能直接加载没错,但“侧载”呢(DllSideLoading)用exe加载dll而不是直接rundll32

以及本身“后门/Rat”类样本就不像勒索,KillAV这类有明显行为,只要成功与C2建立连接,在黑客那就是“上线”状态,后续参考Turmi所说

以及考虑到毒鼠的特点,你这边没有行为可能只是因为不是黑客的攻击目标(金融,政企,教育...总之跟一些公司有关),即使是,通常最明显的行为也只是打开微信被黑客远程操控发送恶意文件给其他人

评分

参与人数 2人气 +4 收起 理由
小小龙 + 2 感谢解答: )
Eset小粉絲 + 2 边吃着爆米花边看

查看全部评分

swizzer
发表于 2023-11-19 18:41:35 | 显示全部楼层
众生悟道 发表于 2023-11-19 17:21
没miss啊,白加黑,主文件是卡巴安全网络受信任的,黑dell文件又没有运行,电脑一切正常
黑dll文件又没有运行


一个白加黑,白文件跑起来建立C2连接了,黑dll还没进内存是吧,什么未来科技
Yjln
发表于 2023-11-19 20:38:55 | 显示全部楼层
众生悟道 发表于 2023-11-19 17:23
我的没有报错,你这是缺少微软运行库文件,得装个微软运行库合集

嘴硬还得是你啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 07:37 , Processed in 0.094012 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表