楼主: 384也7492374
收起左侧

[病毒样本] 二开DCrat&利用白驱动,AVkiller!!!

[复制链接]
DisaPDB
发表于 2024-4-9 13:55:09 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-4-9 13:58 编辑

赢!
  1. --------------------------------------------------------------
  2. 2024-04-09 13:55:43     远控木马(Win32/Backdoor.Rat.HgkATW0A),Md5:1ef903cbeb58e3a2f4a56b9e8850076d已经禁止对此文件的访

  3. 问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\stub\client.dll
  4. 2024-04-09 13:55:43     远控木马(Win32/Backdoor.ARAT.HgkATSQA),Md5:5554d40435ad6ef99a0d085afc8c3cdd已经禁止对此文件的

  5. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins\reverseproxy.dll
  6. 2024-04-09 13:55:44     远控木马(Win32/Backdoor.ARAT.HgkATW0A),Md5:aa9ca423fce14a6a3938b9640ff92af4已经禁止对此文件的

  7. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins\systeminfo.dll
  8. 2024-04-09 13:55:45     远控木马(Win32/Backdoor.ARAT.HgkATW4A),Md5:b3ac8b30a0e5ebb04aee8fc11da5ba56已经禁止对此文件的

  9. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins\runplug.dll
  10. 2024-04-09 13:55:45     远控木马(Win32/Backdoor.ARAT.HgkATW0A),Md5:878d3cc940849e785ba379f91853f0b0已经禁止对此文件的

  11. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins

  12. \remotedesktop.dll
  13. 2024-04-09 13:55:45     远控木马(Win32/Backdoor.ARAT.HgkATW0A),Md5:d261147fab650cefad5a4a7f9b1d103c已经禁止对此文件的

  14. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins\information.dll
  15. 2024-04-09 13:55:46     远控木马(Win32/Backdoor.ARAT.HgkATW0A),Md5:b9e79f636d325cb7c6280bb9a554f149已经禁止对此文件的

  16. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins

  17. \processmanager.dll
  18. 2024-04-09 13:55:47     远控木马(Win32/Backdoor.ARAT.HgkATW0A),Md5:589eec1b0d6046108066cef845647dd1已经禁止对此文件的

  19. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins\browser.dll
  20. 2024-04-09 13:55:48     普通木马(Win32/Trojan.Generic.HgkATW4A),Md5:0c2185d51efb900af3ca5d1ad8a36919已经禁止对此文件的

  21. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\hotplugins\av杀手(驱

  22. 动).dll
  23. 2024-04-09 13:55:50     普通木马(Win32/Trojan.Generic.HgIATUsA),Md5:b00a078033dea154a4df2b72bc9deb7f已经禁止对此文件的

  24. 访问,文件将无法被运行、移动。            c:\program files (x86)\cyberspike studio\cyberspike\plugins

  25. \networkmanager.exe
  26. ----------------------------------------------------------------------------------------------------------------------

  27. --------------------------------------------------------------
复制代码
甚至看到了mmkz

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
keen-qv + 1 360很给力!

查看全部评分

keen-qv 该用户已被删除
发表于 2024-4-9 13:58:32 | 显示全部楼层
DisaPDB 发表于 2024-4-9 13:54
正常文件不等于不会被利用
当Hacktool拉黑未尝不可

这样说也有道理,看来我测的瑞星漏报了...
tdsskiller
发表于 2024-4-9 22:57:14 | 显示全部楼层
DisaPDB 发表于 2024-4-9 13:54
正常文件不等于不会被利用
当Hacktool拉黑未尝不可

是哪一家的驱动?
DisaPDB
发表于 2024-4-9 22:58:06 | 显示全部楼层
tdsskiller 发表于 2024-4-9 22:57
是哪一家的驱动?

这个建议问楼主
biue
发表于 2024-4-9 23:13:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
384也7492374
 楼主| 发表于 2024-4-10 00:48:48 | 显示全部楼层
tdsskiller 发表于 2024-4-9 22:57
是哪一家的驱动?

RogueKiller
LeeHS
发表于 2024-4-10 09:22:36 | 显示全部楼层
本帖最后由 LeeHS 于 2024-4-10 09:24 编辑

CS 解压杀部分.dll,双击exe再杀一部分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jonathan12
发表于 2024-4-10 10:38:10 | 显示全部楼层
本帖最后由 jonathan12 于 2024-4-10 10:43 编辑

腾讯电脑管家直接杀了两个,AV杀手跟那个cyber的exe离线版天擎,3.24样本库,杀了那个msi
wowocock
发表于 2024-4-10 14:59:37 | 显示全部楼层
这方面卡巴做的比较好,应该是做了针对性的处理,其会挂钩NtDeviceIoControl,解析其中的控制码和参数,所以能用驱动干掉其他程序,但却干不掉卡巴的程序。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 23:18 , Processed in 0.317852 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表