查看: 1893|回复: 21
收起左侧

[病毒样本] CobaltStrike 1x

[复制链接]
UNknownOoo
发表于 2024-4-8 11:56:26 | 显示全部楼层 |阅读模式
同源:
https://bbs.kafan.cn/thread-2267976-1-1.html
https://bbs.kafan.cn/thread-2267974-1-1.html


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
DisaPDB + 2

查看全部评分

DisaPDB
发表于 2024-4-8 12:01:57 | 显示全部楼层
360miss
差一分钟()

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2024-4-8 12:04:37 | 显示全部楼层
卡巴 VHO:Trojan.Win64.Cobalt.amc
00006666
发表于 2024-4-8 12:09:59 | 显示全部楼层
DisaPDB 发表于 2024-4-8 12:01
360miss
差一分钟()

openark不会很好用,你可以用这个,要自行加白
https://bbs.kafan.cn/thread-2259390-1-1.html
scottxzt
发表于 2024-4-8 12:12:05 | 显示全部楼层
本帖最后由 scottxzt 于 2024-4-8 12:14 编辑

AVIRA 脱壳用了2分钟  报HEUR/APC
发先AVIRA的扫描不弱,不比ESET差,ESET的优势是云隔离
Yuki丶
发表于 2024-4-8 12:12:05 | 显示全部楼层
00006666 发表于 2024-4-8 12:09
openark不会很好用,你可以用这个,要自行加白
https://bbs.kafan.cn/thread-2259390-1-1.html

PCHunter不会很好用 建议用WKE()

评分

参与人数 1人气 +1 收起 理由
00006666 + 1

查看全部评分

00006666
发表于 2024-4-8 12:14:26 | 显示全部楼层
Yuki丶 发表于 2024-4-8 12:12
PCHunter不会很好用 建议用WKE()

都不好用,几年前的驱动木马加载起来,这些软件都看不到
anthonyqian
发表于 2024-4-8 12:15:51 来自手机 | 显示全部楼层
scottxzt 发表于 2024-4-8 12:12
AVIRA 脱壳用了2分钟  报HEUR/APC
发先AVIRA的扫描不弱,不比ESET差,ESET的优势是云隔离

2分钟是上传+分析的时间吧
PYAS_Security
发表于 2024-4-8 12:17:44 | 显示全部楼层
PYAS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2024-4-8 12:18:27 | 显示全部楼层
本帖最后由 scottxzt 于 2024-4-8 12:35 编辑
anthonyqian 发表于 2024-4-8 12:15
2分钟是上传+分析的时间吧

哦,这样啊,很久没用红伞了,我去看看它的介绍,看来您对他比较熟悉,能否告知以下它的病毒样本上报地址,软件里面没有,
小红伞能设置的功能太少了

嗯刚看了下红伞区,报APC就是红伞上传主机分析后的报法
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 02:25 , Processed in 0.132468 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表