楼主: tjsh
收起左侧

[病毒样本] 自制MBRWriter 1x VT8/71 微步安全

  [复制链接]
tjsh
 楼主| 发表于 2024-2-8 12:06:50 | 显示全部楼层
本帖最后由 tjsh 于 2024-2-8 12:10 编辑
骨灰级小白 发表于 2024-2-8 12:00
实机,毛豆入沙,程序报错

入沙一定跑不起来 因为Pyinstaller打包的单文件一定要释放依赖到Temp文件夹,沙箱没这玩意(下次做个反沙箱毛豆玩家那么自信的吗 啥都敢实体机
tjsh
 楼主| 发表于 2024-2-8 12:07:25 | 显示全部楼层

我都说了脏话连篇 你还要反编译
tjsh
 楼主| 发表于 2024-2-8 12:09:48 | 显示全部楼层
DisaPDB 发表于 2024-2-8 08:19
同时拉黑的zip和exe两个报毒名都是Trojan.Generic
什么时候带标准毒名的也算文件名查杀了

我记得zip不是带密码吗?离谱
python无名氏
发表于 2024-2-8 12:43:22 | 显示全部楼层
360无后缀解压不杀
DisaPDB
发表于 2024-2-8 14:22:06 | 显示全部楼层

我这边解压是杀的啊
user114514
发表于 2024-2-8 14:26:13 | 显示全部楼层
BowenKF
发表于 2024-2-8 16:10:38 | 显示全部楼层
研究研究,感觉挺复杂的
不甘寂寞
发表于 2024-2-8 16:38:09 | 显示全部楼层
user114514 发表于 2024-2-8 14:26
https://cy57m.lanzn.com/iUbSJ1nq87pg
密码:WV

再次感谢
python无名氏
发表于 2024-2-8 17:35:54 | 显示全部楼层
BowenKF 发表于 2024-2-8 16:10
研究研究,感觉挺复杂的

不用研究了。。。套个特效模块再加个写mbr就成了
tjsh
 楼主| 发表于 2024-2-8 17:37:09 | 显示全部楼层
python无名氏 发表于 2024-2-8 17:35
不用研究了。。。套个特效模块再加个写mbr就成了

还记得你的SupyCool吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 00:52 , Processed in 0.099188 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表